僵尸主機
案例
①垃圾郵件寄送人網(wǎng)站?、诶]件寄送人?、劾娻]發(fā)送軟件?、芨腥镜碾娔X?、莶《净蚰抉R ⑥郵件服務(wù)器?、呤褂谜摺、嗑W(wǎng)站訪問流
僵尸主機廣泛用于傳發(fā)垃圾電郵,在2005年,估計有50至80%的垃圾電郵是由僵尸主機傳送。這樣發(fā)垃圾電郵的人就可以逃避偵查,甚至可以減少通訊費用,因為用的是“僵尸主機擁有人”的流量,“僵尸主機的擁有人”才要付款。這種垃圾電郵也極大促進了木馬的傳播,因為木馬不能借助自我復(fù)制傳播,只能借助垃圾電郵傳播,但是蠕蟲卻可以由其他方式傳播。
同理,僵尸主機可用作點擊欺騙(英語:click fraud),就是點擊那些按點擊次數(shù)付費的網(wǎng)絡(luò)廣告。其他則被用來充作釣魚或者錢騾(英語:money mule)招募網(wǎng)站的宿主。
僵尸主機可以用來進行分布式拒絕服務(wù)攻擊,就是同時利用大量計算機有組織地沖擊目標網(wǎng)站。大量互聯(lián)網(wǎng)用戶同時向網(wǎng)站服務(wù)器發(fā)出請求,以使網(wǎng)站崩潰,阻止正常用戶訪問。 有一個變種稱為分布式服務(wù)惡化,是對網(wǎng)站的溫和反復(fù)沖擊,由僵尸主機脈沖式進行,目的是使受害網(wǎng)站變慢而非崩潰。這種策略之所以有效,是因為集中的沖擊可以迅速檢測、應(yīng)對,但脈沖式?jīng)_擊所產(chǎn)生的網(wǎng)站速度減慢能數(shù)月甚至數(shù)年不被發(fā)現(xiàn)。
較為著名的攻擊有2003年針對SPEWS服務(wù)的攻擊,和2006年對藍蛙(Blue Frog)服務(wù)的攻擊。2000年,一些著名的網(wǎng)站(雅虎、易趣等等)受到加拿大的一個青少年MafiaBoy(英語:MafiaBoy)使用分布式拒絕服務(wù)攻擊而停擺。另一個對grc.com的攻擊案例也被仔細討論。該攻擊做案者,根據(jù)Gibson Research網(wǎng)站鑒定,大概是一位來自美國威斯康辛州基諾沙(英語:Kenosha)的13歲少年。Gibson Research網(wǎng)站的史蒂夫·吉布森(英語:Steve Gibson)拆解出一個用來僵尸化電腦的“機器人”,隨后追蹤到其散播者。在吉布森的書面研究紀錄里,他描述了“機器人”控制的IRC如何運作此機器人。
參考文獻
^itwriter.90后黑客操縱55臺“傀儡機”攻擊網(wǎng)游. 博客園. 2012-05-07 [2016-11-29].
^“傀儡機”專攻企事業(yè)單位服務(wù)器. 中國日報中文網(wǎng). 2016-01-30 [2016-11-29].
^Tom Spring,Spam Slayer: Slaying Spam-Spewing Zombie PCs, PC World, 2005-06-20
^Steve Gibson,The Attacks on GRC.COM, Gibson Research Corporation, 第一版:2001-05-04, 最終版:2005-09-17
^Weisman, Steve. The Truth about Avoiding Scams. FT Press. 2008: 201. ISBN 0-13-233385-6.
^Steve Gibson,The Attacks on GRC.COM, Gibson Research Corporation, first: 2001-05-04, last: 2009-08-12
免責聲明:以上內(nèi)容版權(quán)歸原作者所有,如有侵犯您的原創(chuàng)版權(quán)請告知,我們將盡快刪除相關(guān)內(nèi)容。感謝每一位辛勤著寫的作者,感謝每一位的分享。
- 有價值
- 一般般
- 沒價值
{{item.userName}} 舉報
{{item.time}} {{item.replyListShow ? '收起' : '展開'}}評論 {{curReplyId == item.id ? '取消回復(fù)' : '回復(fù)'}}
{{_reply.userName}} 舉報
{{_reply.time}}