什么是僵尸网络呢?

1僵尸网络或机器人网络是一组计算机运行的计算机应用的控制和操纵,只能由所有者或软件的来源。 该僵尸网络,可参阅一个合法的网络,几台计算机共享程序处理当中。

通常,虽然,当人们谈论的傀儡网络,他们所谈论的一组计算机感染了恶意种机器人软件,机器人,它目前的安全威胁到计算机的拥有人。 一旦机器人的软件(也称为恶意软件或恶意程式码)已成功安装在一台电脑,这台电脑成为僵尸,或无人驾驶飞机,无法抗拒的指挥建造,营运及移交指挥官。

1僵尸网络可能是小型企业还是大型的复杂程度和精密的机器人使用。 大型僵尸网络,可组成10000个别僵尸。 一个小傀儡网络,另一方面可能会组成的只有一千架无人驾驶飞机。 通常情况下,业主的僵尸电脑不知道他们的电脑和他们的电脑资源,现正远程控制和利用某一个人或群体的恶意软件亚军,通过互联网中继聊天系统( IRC )

有很多不同的类型的恶意漫游已受感染,并继续感染互联网。 一些机器人都有自己的铺-脚本,让他们感染其他电脑(这就是为什么有些人配音僵尸网络电脑病毒) -的同时,一些较小的类型的机器人没有这样的能力。

不同类型的机器人

这里是一个名单,最常用的漫游器在互联网的今天,他们的特点和命令集。

xtrembot ,高波, forbot , phatbot

这些都是目前最知名的机器人与500多个版本,在今天的Internet 。 BOT方式是书面用C + +与跨平台的能力,作为一个编译器和GPL的作为源代码。 这些漫游器可以从相当简单,以高度抽象模块为基础的设计。 因为它的模块化方法,加入命令或扫描器,以提高其效率,在利用的漏洞是相当容易。 它可以使用libpcap包嗅探图书馆, NTFS的广告和pcre 。 高波是截然不同,因为它是唯一的BOT方式,使用其他的控制协议,除了体育馆。

urxbot , sdbot , urbot和rbot

与以前的一样,类型的建造,营运及移交,这些漫游器是根据GPL的出版,但不同于上述的bot这些漫游器是少摘要在设计和编写的最起码的C编译器的语言。 虽然它的实施是少各有不同,其设计少sohisticated ,这些类型的机器人是众所周知的,并且广泛使用的互联网。

的GT -漫游和的mIRC基于漫游

这些漫游器有很多版本,在互联网上,主要是因为的mIRC是其中最常用的IRC客户端为Windows 。 GT的主张的全球性威胁和共同的名称,漫游脚本使用的mIRC 。 的GT -漫游利用该聊天室的mIRC客户端推出了一套二进制文件(主要是DLL )的和脚本;他们的剧本,往往有文件扩展名。 MRC地址。

恶意利用僵尸网络

1僵尸网络可以有很多的恶意应用程序。 其中最受欢迎的利用僵尸网络是以下几点:

拒绝服务攻击

1僵尸网络可被用来作为分布式拒绝服务攻击的武器。 1僵尸网络攻击的网络或计算机系统为目的的干扰服务,通过连接的损失或消费的受害人网络的带宽和超载的资源,受害人的计算机系统。 蜜网的攻击也被用来损害或采取了竞争对手的网站。

任何互联网服务可以是一个目标,僵尸网络。 这是可以做到通过水浸网站与递归HTTP或公告板的搜索查询。 这种模式的攻击,在更高的水平议定书是利用增加的影响,攻击也称之为spidering 。

垃圾邮件和流量监测

1僵尸网络也可以被用来利用被感染的计算机的TCP / IP奇摩SOCKS代理协议的网络应用。 后妥协的一台微型电脑,僵尸网络指挥官可以使用受感染的单位(僵尸)联同其他僵尸在他的僵尸网络(机器人网络)收获的电子邮件地址或发送大量垃圾邮件或网络钓鱼邮件。

此外, BOT的功能,也可以作为一个数据包嗅探器,以寻找和拦截敏感的数据,通过受感染的机器。 典型的数据,这些漫游器留意的是用户名和密码,其中蜜网的指挥官可以使用,他个人的私利。 数据有关竞争对手的僵尸网络安装在同一单位,亦是雷区,所以僵尸网络指挥官可以劫持这其他僵尸网络。

击键记录和大规模身份窃取

1加密软件受害者的单位可以阻止大多数的bot从收获任何真实的信息。 不幸的是,一些机器人已经适应了这个安装一个键盘记录程序程序在受感染的机器。 与键盘记录程序的计划,建造,营运及移交业主可以使用过滤程序,搜集,只有关键序列输入之前或之后,有趣的关键词一样,贝宝或雅虎邮件。 这是原因之一,背后庞大的贝宝账户盗窃在过去的几年里。

漫游也可以被用来作为代理人的大规模身份窃取。 它这是否通过网络钓鱼或假装是一个合法的公司,以说服用户提交个人信息和密码。 一个链接在这些网络钓鱼邮件也能导致假贝宝, 易趣或其他网站,骗取用户在输入用户名和密码。

僵尸网络的蔓延

僵尸网络也可以被用来散布在其他僵尸网络的网络。 它是通过有说服力的用户下载后,该计划是执行通过FTP , HTTP或电子邮件。

每次点击付费系统被滥用

僵尸网络,可用于财政收益自动化,点击一个每次点击付费系统。 妥协的单位可以用来单击自动在某个网站上后,激活了一个浏览器。 基于这个原因,僵尸网络也被用来赚钱,从Google的AdSense和其他联盟伙伴计划利用僵尸,人为地增加了点击计数器的一个广告。




书签什么是僵尸网络呢?

最新的博客帖子


版权2008年技术常见问题解答 。 保留所有权利。