什么是僵尸网络?
僵尸网络
Botnet
僵尸网络是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序),从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。
在Botnet的概念中有这样几个关键词。“bot程序”是robot的缩写,是指实现恶意控制功能的程序代码;“僵尸计算机”就是被植入bot的计算机;“控制服务器(ControlServer)”是指控制和通信的中心服务器,在基于IRC(因特网中继聊天)协议进行控制的Botnet中,就是指提供IRC聊天服务的服务器。
Botnet
首先是一个可控制的网络,这个网络并不是指物理意义上具有拓扑结构的网络,它具有一定的分布性,随着bot程序的不断传播而不断有新位置的僵尸计算机添加到这个网络中来。
其次,这个网络是采用了一定的恶意传播手段形成的,例如主动漏洞攻击,邮件病毒等各种病毒与蠕虫的传播手段,都可以用来进行Botnet的传播,从这个意义上讲,恶意程序bot也是一种病毒或蠕虫。
最后一点,也是Botnet的最主要的特点,就是可以一对多地执行相同的恶意行为,比如可以同时对某目标网站进行分布式拒绝服务(DDos)攻击,同时发送大量的垃圾邮件等,而正是这种一对多的控制关系,使得攻击者能够以极低的代价高效地控制大量的资源为其服务,这也是Botnet攻击模式近年来受到黑客青睐的根本原因。在执行恶意行为的时候,Botnet充当了一个攻击平台的角色,这也就使得Botnet不同于简单的病毒和蠕虫,也与通常意义的木马有所不同。
僵尸网络是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海量垃圾邮件等,同时黑客控制的这些计算机所保存的信息,譬如银行帐户的密码与社会安全号码等也都可被黑客随意“取用”。因此,不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。僵尸网络的威胁也因此成为目前一个国际上十分关注的问题。然而,发现一个僵尸网络是非常困难的,因为黑客通常远程、隐蔽地控制分散在网络上的“僵尸主机”,这些主机的用户往往并不知情。因此,僵尸网络是目前互联网上黑客最青睐的作案工具。
对网友而言,感染上“僵尸病毒”却十分容易。网络上搔首弄姿的美女、各种各样有趣的小游戏,都在吸引着网友轻轻一点鼠标。但事实上,点击之后毫无动静,原来一切只是骗局,意在诱惑网友下载有问题的软件。一旦这种有毒的软件进入到网友电脑,远端主机就可以发号施令,对电脑进行操控。
专家表示,每周平均新增数十万台任人遥控的僵尸电脑,任凭远端主机指挥,进行各种不法活动。多数时候,僵尸电脑的根本不晓得自己已被选中,任人摆布。
僵尸网络之所以出现,在家高速上网越来越普遍也是原因。高速上网可以处理(或制造)更多的流量,但高速上网家庭习惯将电脑长时间开机,唯有电脑开机,远端主机才可以对僵尸电脑发号施令。
网络专家称:“重要的硬件设施虽然非常重视杀毒、防黑客,但网络真正的安全漏洞来自于住家用户,这些个体户欠缺自我保护的知识,让网络充满地雷,进而对其他用户构成威胁。”
延伸阅读
nito僵尸网络是什么?
僵尸网络是利用路由器、摄像头等设备的漏洞,将僵尸程序传播到互联网,感染并控制大批在线主机,从而形成具有规模的僵尸网络。
有哪些僵尸网络游戏?
世界上有很多千奇百怪的游戏,其中有恐怖的,开心的,可以联机的游戏,对于关于僵尸的网络游戏,黄黄这里有三款游戏推荐给你们
求生之路系列
求生之路,有一批不会被感染的四人小队开始了突围僵尸最后获救的故事,在里面可以自己玩,也可以和小伙伴们一起玩,不仅要考验技术,最重要的是团队操作,游戏中有很多的boss,喜欢的快去steam下载吧(没钱玩破解版)?
生化危机系列
这个名字大家都应该很熟悉吧,?一款由电影改编的游戏,游戏中不仅有僵尸,还增加了一些恐怖元素,里面物资稀少,考验玩家的智商,喜欢的快去steam下载吧(没钱玩破解版)?
丧尸围城系列
是的,丧尸围城,一款很神奇的游戏,你或许会怀疑这到底是什么游戏,里面玩家协作,僵尸完全不是对手,还有一些稀奇的服饰,当然也有单机模式,每个npc都有自己的故事,喜欢的快去玩下吧(没钱玩破解版)?
是的,还是那句话,我是黄黄,一个超级厉(le)害(se)的游戏大(cai)师(niao)!
如何清除僵尸网络威胁?
解决方法:
1、如果杀毒软件提示有病毒入侵,一定要立刻开启查杀,如果闪电查杀顺利解决掉病毒就最好,如果不行,就改为全盘查杀;
2、全盘查杀时间相对较长,可能查过两三个小时,这个时候一定要看看感染电脑的病毒类型,如果是感染性/病毒,建议你不要查杀了,等你查杀完你的整个硬盘就全感染了;
3、如果刚感染不久,最好的解决方法是立刻重装系统。
僵尸网络最大的危害是啥啊?
1.网络嗅探流量
僵尸计算机同样使用封包监听器(Packet sniffer) 来监听受他们威胁的计算机上有价值的明码数据。网络嗅探器一般用来重新找回诸如用户名或是密码类的敏感信息。但是被嗅探的数据也常常包含有重要的信息和数据。如果一台计算机是遭到的危险不止一次,并且很可能是不止一个僵尸网络的组成部分,信息嗅探还会允许探测其它僵尸网络中的敏感信息。这样就使得从其它僵尸网络中盗取计算机成为可能。
2。键盘记录
如果受到威胁的计算机使用的是加密的信息传输通道(譬如HTTP或 POP3协议),那么嗅探网络中的数据毫无价值,因为解密这些数据相应的密鈅丢失了。但是绝大多数的僵尸计算机在这样的情况下还是会有办法的。在键盘记录器的帮助下,对于攻击者来说,找到敏感信息是一件很简单的事情。一些过滤机制(譬如我只对类似的paypal.com之类的密码信息感兴趣)会帮助盗取机密数据。你可以想象一下,有数以千计的键盘记录器正在同时工作,你应该能想像的出PayPal帐户的状况了。
3.传播新的恶意软件
大多数情下,僵尸网络被用来扩展僵尸计算机的数量。所有的僵尸计算机都执行一种下载机制,然后通过HTTP或FTP执行文件。同样的,使用僵尸网络来传播包含病毒的邮件也是一个不错的主意。如果一个僵尸网络包含的僵尸的数量超过10.000台的话,他们发送的邮件将会导致相当大的破坏性。Witty蠕虫病毒,它曾经通过对ICQ协议进行攻击在因特网安全系统(ISS)执行,就被怀疑最早是通过僵尸网络传播出来的,因为发动这次攻击的主机上根本就没有运行ISS服务。