• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

WatchGuard分析:僵尸网络1.0到2.0

2008-05-29 11:46 作者: 出处:www.it.com.cn 责任编辑:  【文字大小:

  僵尸网络是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海量垃圾邮件等,同时黑客控制的这些计算机所保存的信息,譬如银行帐户的密码与社会保险号码等也都可被黑客随意“取用”。因此,不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。僵尸网络的威胁也因此成为目前一个国际上十分关注的问题。

  从1999年被发现以来,僵尸网络发展速度极快,到2007年底,几乎所有的安全企业都将它列在网络威胁前几名的位置上,甚至很多企业,比如Radio free Security、WatchGuard、SANS、McAfee’s AVERT Labs、Symantec等等,甚至还包括《商业周刊》都预测,僵尸网络将成为2008年最大的安全威胁。

  然而,与僵尸网络的危害相比,WatchGuard通过调查发现很多IT管理人员仅仅是知道 “僵尸网络”这个词,这对于防止僵尸网络来说是远远不够的。所以,WatchGuard首先着手于定义“僵尸网络”是怎样在不知不觉中危害网络的。2008年4月,WatchGuard发布了《认识和防止僵尸网络》的技术白皮书。白皮书中介绍了传统僵尸网络的工作原理,建立了僵尸网络建设和2007变化的模型,并且预测了今后的发展趋势。同时,还分析了今年出现的Zunker、Gozi、Storm、MayDay等僵尸网络的应用及应对策略。

  大概从10年前,一些怀有恶意的黑客攻击者发现了可以控制网络上其他计算机的这种攻击方式,这一阶段被称为“僵尸网络1.0”时代。这是一种典型的僵尸网络的攻击模式,攻击者建立了一个控制中心(Command and Control Center,简称C﹠C),它使用了蠕虫的主动传播技术,会自动搜寻IP地址,一旦病毒找到并成功感染了另一台电脑,它会马上回馈到C﹠C,意味着这是一个新的“肉鸡”,并等待新的指令,就这样,很多被感染的“肉鸡”组成了整个被控制的僵尸网络(见图1)。

(上图)典型的僵尸网络

  到2007年,WhiteHat Security发现了一种新的“僵尸程序”的变异大规模地出现,这被称为“僵尸网络2.0”时代,比如Zunke,这是2007年4月首先由熊猫软件发现的一个应用,该僵尸网络可以管理跨越54个国家的成千上万的机器。Zunker会在受感染的机器中打开一扇门,当你使用P2P下载和别人分享“种子”的时候,实际上就是在运行Zunker,这时黑客往往不会让你觉察到什么动作,而会选择随后再做什么。Zunker就是从“僵尸程序1.0”变异的最好例子,它使用了HTTP而不是IRC作为传播手段,这一变化也给Zunker的制作者带来了“诸多好处”。作为传统的IRC程序,使用者可以通过关闭6667端口来阻止进程,但是在如今广泛的Web应用下,关闭80端口虽然可以阻断Zunker的攻击,但同时它也切断了专网所有计算机与互联网的所有联系。除此之外,几乎与Zunker同时出现的俄罗斯Gozi的一个新变种在互联网开始传播,已经窃取了世界范围内超过2000个家庭用户的个人数据。

  目前来看,“僵尸网络2.0”并没有减弱的迹象,而且由于更新速度很快,也很难有效地控制。僵尸网络是一种复杂的安全威胁,制造者可以在传统的僵尸网络模型中随意地加入一些新的元素,使“僵尸程序”变得更加智能、可控,这些新的技术让攻击方式更加成熟,成功的可能性也更大。面对来势汹汹的“僵尸”攻击,或许会有人认为,这些黑客会取得胜利,事实却并不是这样。虽然它几乎包含了所有软件形式的攻击特征,相当复杂,从间谍软件到rootkits等等,但还是有很多传统的手段仍然可以有效地防止“僵尸程序”。

  WatchGuard相信,2007年爆发的规模空前的“僵尸网络”的危害并不意味着安全有了不可抵御的威胁,面对“僵尸程序”攻击的不断增长,安全企业正在积极地寻找能够战胜它们的方法。

    相关文章

网络安防热门排行查看更多

商圈热帖

阅读 回复 精华

经销商

全国 北京 上海 广东 太原 南京 沈阳
金天正科技
0451-87526385
鸿鹏科技
0451-89198260
海洋新世纪
0451-82520167
丰富科技数码
0451-55582108
华光飞翔科技
0451-87521737
飞格数码
0451-86229618
华旗资讯
0451-87524616
亚东办公设备
0451-82554418
维畅科技
0451-82564655
天运数码科技
0451-82837981
中天晨拓科技
010-82539821
姚先生
航天理想
010-82608881
苑智宏
天运大和科技
010-82828653
张彤
中科慧海
010-82483470
柏松
星谷科技
0755-25196800
张丽
智诚商城
010-82622093
李搏涛
证海科技
010-82609711
毕志利
北京鸿日通达电子
010-82612426
张伟
北京亿通诚信
010-62621008 82617663 13910551779
衣迪
尚宏拓业
010-82673955
刘鸿铭
倾策电子
021-52581405
王亚磊
兴旺数码
021-61492253
孔经理
哲誉计算机
021-34502530
李俊
上海安防
021-65440440
王森
上海新方舟电讯
021-63530027 63535575
小周
欣客来
021-64412160
陈冬梅
翼启电脑科技
021-54244318
潘晓洲
上海圣收电子
021-52300004
严家纯
上海延铭信息
021-62775318
周洁
夏普(佳能)专卖
021-51099086
肖勇
广州苹源
020-62230043
温萍
广州盛葉
020-62230222
黎礼
广州乐宇
020-62230177
何花
奥通正皓
020-62230013
刘为猛
亚讯通讯
020-83630053
杜生
广州连成
020-33014205
司维
广州商石
020-61026484
赵欣
广州盈科数码
020-85518439
罗元元
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
八音盒电子
028-65812512
幸春勇
香港东蒲
028-85256926
赵敬肖
成都奥华
028-66317951
唐小姐
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
柏克电力重庆分公司
023-89256981
魏晨琛
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
金源时代
024-62685085
韩爱军
惠盛普华
024-62222033
朱智
华韵条码
0411-39938612
刘金勇
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯

网络安防TOP10

IT嘉年华

阅读排行

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名