移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

僵尸收集再来袭系列报导(一)

时间:2013-06-08 10:53来源:TuZhiJiaMi企业信息安全专家 点击:
比拟最时髦的“垂钓报复打击”,“僵尸收集”的获利性正在大年夜幅度地晋升步。事实上,愈来愈多的僵尸收集已沦为职业犯法团伙的东西,并且收集间开端呈现整合的趋势。这对企业用户
Tags网络威胁(394)服务器(140)僵尸网络(102)网络监测(1)  

  比拟最时髦的“垂钓报复打击”,“僵尸收集”的获利性正在大年夜幅度地晋升步。事实上,愈来愈多的僵尸收集已沦为职业犯法团伙的东西,并且收集间开端呈现整合的趋势。这对企业用户而言,其防御难度和节制手段也将面对巨大年夜挑战。

  传染用户计较机的编制会按照收集犯法分子利用僵尸收集的编制而产生改变:

  由下载实现: 对没有安装最新安然补丁及杀毒软件的PC设备而言,简单拜候某个歹意站点即会导致歹意软件的下载与履行,并最终使得用户设备成为僵尸收集系统中的一员。

  电子邮件: 僵尸收集另外一种更加传统,但却仍然风行的传染编制在于引诱用户打开包含歹意内容的电子邮件,这类邮件凡是源自那些用户熟谙或信赖,但可能已承遭到传染的利用者。

  盗版软件: 歹意软件开辟者常常把歹意代码添加至软件下载傍边,在用户打开并履行该软件时主动安装在受害者的设备上。

  僵尸收集经由过程量种路子打劫利润

  漫衍式拒尽办事 (简称DDoS) 报复打击: DDoS报复打击简单而粗莽,旨在以巨大年夜的流量将收集办事器压垮,使其因不堪重负而没法响应合法要求。犯法分子凡是会先组织一轮急促的侵袭,然后以此为筹马与网站方面进行交涉,经由过程资金欺诈来避免更大年夜范围报复打击的产生(其常见报复打击方针为在线体育博彩网站,且专找超等碗或世界杯等全球重大年夜赛事阶段提出威胁以获得回报)。

  垃圾邮件: 最早呈现的僵尸收集系统主如果为了发送垃圾邮件,并且时至今日垃圾邮件仍然是僵尸收集最首要的歹意勾当之一。受传染的设备会以僵尸收集成员的编制进行邮件转发,且每天可以或许发送的邮件数量极其惊人。汗青上呈现过的一些范围最复杂年夜的僵尸收集能在二十四小时以内发送数以亿计的垃圾邮件。

  金融欺骗: 比来几年来,僵尸收集的罪过之手已伸向了银行欺骗范畴。跟着被歹意法度所传染的计较机数量不竭增加,犯法分子可以或许从中获得更多有价值信息。例如社保卡或诺言卡号码、用户姓名、住址、出世日期,和其他任何信息。掌控这些关头性数据,他们将可以或许快速、高效地从他人银行账户或诺言卡中弄出钱来。

  搜刮引擎优化(简称SEO)中毒: 僵尸收集组织者会报酬地改变搜刮成果的摆列挨次,从而指导搜刮用户进进那些已被歹意软件所传染的冷门网站,并最终令其设备成为僵尸收集中的一员。更有甚者,还会把受害者引向发卖假充商品或伪劣药物的站点,对其身心加以摧残。

  按点击付费(简称PPC)欺骗: 僵尸收集组织者会成立一套貌似合法的网站,并引进确切合法的告白内容。接下来,组织者会在后台经由过程僵尸收集不竭拜候新网站并点击此中的告白。因为这些点击确切来自数千台回属于不合地舆位置的计较机,是以告白商只能遵循商定向组织者付出鼓吹费用。因为所有点击都由僵尸收集完成,实际鼓吹结果几近为零。

  企业与财产间谍勾当: 虽然收集犯法范畴的专家们对僵尸收集在间谍勾当中的范围与影响范围始终存在争议,但已有证据表白,某些僵尸收集确切与电子邮件相连络以报复打击企业与当局机构,从而盗取有价值的常识产权信息和***。

  赚取比特币: 比特币是一种虚拟货泉,可以或许以匿名情势进行收集产品及办事的生意勾当,用户可以在本身的PC设备上安装法度来履行复杂的运算任务,从而获得1比特币作为回报。但僵尸收集组织者的做法例是在受害者的计较机中安装此类法度,并将用户的运算回报收进本身囊中。这便是变相将用户转化为本身的劳工或奴隶,进而出售给灰色,乃至黑色市场来获得实际收进。

------分隔线----------------------------

推荐内容