· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

僵尸网络扎根 中国1/5联网电脑受影响 (1)

发布时间:2006.10.09 03:09     来源:赛迪网技术社区    作者:lynn

由受攻击的个人电脑组成的网络——被称之为“僵尸网络”(botnet)正扎根于中国的宽带网络中,影响着中国五分之一的台式电脑系统,威胁着政府、金融机构以及其他行业的计算机安全。

这不是危言耸听。来自全球著名反病毒软件商赛门铁克公司日前发布的《第10期互联网安全威胁报告》显示,根据今年上半年监测的数据,中国拥有的“僵尸网络”电脑数目最多,全世界共有470万台,而中国就占到了近20%。

黑客们正受益于国内互联网用户数连续增长的乾坤盛世。据CNNIC的统计用户数已达9400万,在庞大的用户群中能轻松捕获那些疏于防范的用户群,一台自诞生起就没打过补丁的PC机弹指间成了危害网络安全的帮凶,而主人们正坐在屏幕前与他人神聊,丝毫不知自己在黑客眼中已与裸体无异。

所谓“僵尸网络”,就是黑客利用“僵尸程序”控制大量互联网用户的计算机,这些计算机就像“僵尸”一样被黑客所操纵。随时按照黑客的指令展开DoS攻击或发送垃圾信息,而真正的用户却毫不知情,就仿佛没有自主意识的僵尸一般。成千上万台被感染的计算机组成的僵尸军团,可以在统一号令下同时对网络的某个节点发动攻击,从而具备攻城拔寨的强大破坏力,成为一支网络上可以用于进行各种破坏活动的“僵尸军队”。

僵尸网络实际上是垃圾邮件、病毒和特洛伊木马发展的最终结果。这些自我复制的危险蠕虫在这一切的背后显然有犯罪组织在影响和操纵,通常作为网络恐怖(Cyberterrorist) 或勒索攻击的手段之一。不仅会使受害的目标网站和主要应用瘫痪,而且还会显著影响受害网站运营商的服务能力和性能。

被黑客控制了的电脑,被称为“肉鸡”,由许多“肉鸡”组成的计算机网络“僵尸网络”,它们被用来进行垃圾邮件发送的中继站、放置恶意网站或者发起DoS攻击敲诈企业。发起DoS攻击敲诈企业。由于多年来网络系统累积下了无数的漏洞,网络中潜伏的好事者会以此为缺口来对系统进行攻击。一些存在安全隐患的电脑系统很容易被黑客劫持,在这些电脑上开置后门。

之所以“僵尸网络”成为当今网络安全五大威胁之一,主要是因为以下几点:

一是攻击技术不复杂。

黑客经常使用的方式之一是“DoS(拒绝服务)”攻击,利用一些网络通讯协议本身固有的缺陷,通过伪造超过服务器处理能力的请求数据,造成服务器响应阻塞,从而使正常的用户请求得不到应答,以实现其攻击目的。就像一条路只能容许100人通过,黑客控制了100个木头人放在路上,其他人就不能通过了。DoS攻击并不是一种复杂的技术,具有初级安全知识的人就可以很容易策动和实施危害很大的攻击,但对其的追查却很困难,因而采用此种攻击方式的黑客手段非常隐蔽、娴熟。

二是与谋取经济利益有关。

在2005年底发布的“黑客被捕案例与网络诈骗事件”中,全球著名网络安全软件及服务提供商趋势科技发现,这些案件中的黑客已经不是像从前那样,要借助写病毒炫耀技术、扬名立万,而是几乎都与谋取经济利益有关。那些攻击网站、实施诈骗的黑客,首先要挑选出那些“值得攻击”的网站,“值得”的指标如人气旺、流量大、在业内具有一定知名度等;选定目标后,研究该网站的漏洞所在,制定攻击策略,发动攻击。目前“僵尸网络”已经越来越多地被用作敲诈工具。如果为是做“杀手”,费用也仅需每小时100美元。

三是网站资金匮乏难以抵御。

面对随时可能的黑客攻击,特别是中小网站需要加强防护,配置防火墙、黑洞及备份等重要软硬件防护设施,聘请专业的维护人员,以及增加带宽。但这意味着必须加大投入,而防范DoS攻击最为有效的硬件防火墙——黑洞设备最便宜的一款低端百兆产品也要5万多元,资金之困,成为抵御黑客的首要难题。由于防范手段和资金的匮乏,造成了绝大多数托管网站被迫处于“不设防”的运行状态,一旦被攻击,就会导致整个网络瘫痪。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 卡巴斯基:微软对安全厂商们很公平 (10-08) · 中国银联将采取措施保障电子支付安全 (10-08)
· 新手注意:我们普遍存在的4个安全误区 (10-07) · 电脑用户须知 忘记分级审查密码怎么办 (10-07)
· 病毒门诊:清除猖狂的Sxs.exe病毒 (10-07) · 新手也能对付病毒:巧设密码气死木马 (10-07)
· DDOS攻击 如何判断是否遭到流量攻击 (10-07) · 安全网络防火墙的十二个注意事项 (10-07)
· 分析一条Cisco路由器的安全命令 (10-07) · 黑客:Firefox太脆弱 需重写全部核心代码 (10-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..