亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟寧天氣預(yù)報
        濟寧市人力資源和社會保障局
        濟寧人事考試單位代碼
        濟寧市安全教育平臺
        濟寧違章查詢
        濟寧住房公積金查詢
        濟寧科技網(wǎng) 濟寧培訓(xùn)班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
        幣圈最新消息 濟寧信息港
        瀏覽器之家 濟寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

        五大僵尸網(wǎng)絡(luò)解析

        時間:2010-08-31 17:14來源:未知 www.hndydb.com

        無論是電影、小說還是游戲、動漫,仿佛都少不了僵尸的戲份。僵尸很人們的印象仿佛是智力低下、四肢僵硬但是可以批量生產(chǎn)(咬人之類的)而且難以消除(怎么打都打不死,話說其實本來就死了)。而僵尸網(wǎng)絡(luò)的提出似乎給網(wǎng)絡(luò)安全領(lǐng)域蒙上了神秘面紗,這個安全“黑社會”的技術(shù)給安全領(lǐng)域帶來了不小的挑戰(zhàn),怎樣揭開僵尸網(wǎng)絡(luò)的神秘面紗?做到知己知彼百戰(zhàn)不殆,應(yīng)先從了解僵尸網(wǎng)絡(luò)開始。

        僵尸網(wǎng)絡(luò)是指采用一種或多種傳播手段,將大量主機感染bot程序(僵尸程序),從而使攻擊者通過各種途徑傳播僵尸程序感染互聯(lián)網(wǎng)上的大量主機,而被感染的主機將通過一個控制信道接收攻擊者的指令,組成一個僵尸網(wǎng)絡(luò)。

        僵尸網(wǎng)絡(luò)是在控制者和被感染主機之間所形成的一個可一對多控制的網(wǎng)絡(luò),之所以用這個名字,是為了更形象的讓人們認識到這類危害的特點:眾多的計算機在不知不覺中如同中國古老傳說中的僵尸群一樣被人驅(qū)趕和指揮著,成為被人利用的一種工具。目前,最大最嚴重的僵尸網(wǎng)絡(luò)包括以下五種:

        1. 臭名遠揚的“裝載機” Pushdo/Cutwail

        Pushdo本身是一個“裝載機”,其可以下載其他組件安裝在系統(tǒng)中,于2007年和另一個僵尸網(wǎng)絡(luò) Storm同時出現(xiàn),是全球第二大垃圾信息僵尸網(wǎng)絡(luò),臭名遠揚的原因在于黑客使用不同技術(shù)使Pushdo難以被偵測,PushDo不但主導(dǎo)全球大量的垃圾信息發(fā)送,同時也是黑客用來散布惡意程序的主要管道。雖然Storm已經(jīng)不復(fù)存在,但Pushdo 卻越來越強大,每日從大約150萬臺僵尸電腦中發(fā)送190億封垃圾郵件。

        在商業(yè)模式中,Pushdo可以為客戶定制安裝特定惡意軟件,根據(jù)每個安裝來收取費用。通常通過Pushdo進入被感染的電腦系統(tǒng),并下載垃圾郵件程序Cutwail。Pushdo使用Cutwail來自我復(fù)制垃圾郵件,從而不斷擴大其僵尸網(wǎng)絡(luò),也可通過 Cutwail租出垃圾郵件服務(wù)。Pushdo/Cutwail僵尸網(wǎng)絡(luò)發(fā)送的垃圾郵件內(nèi)容很雜,包括醫(yī)藥產(chǎn)品,網(wǎng)絡(luò)賭博,網(wǎng)絡(luò)釣魚郵件以及鏈接到包含惡意代碼網(wǎng)站的郵件。

        2. 愛上遠程服務(wù)器的裝載機:Bredolab

        Bredolab也是很流行的裝載機。除了發(fā)送垃圾郵件外,Bredolab還專注于下載“Scareware” (假殺毒軟件)以及“Ransomware”產(chǎn)品。Bredolab.SV是一種特洛伊病毒,能夠下載并生成Win32/Zbot 和 Win32/Cutwail病毒。它將獲取的系統(tǒng)信息發(fā)送到遠程服務(wù)器,并從遠程服務(wù)器接收URL和文件。

        惡意程序通過垃圾郵件傳播,并誘惑用戶運行惡意程序。其主要商業(yè)模式是使用這些產(chǎn)品感染很多系統(tǒng),希望受害者購買Scareware和 Ransomware產(chǎn)品,然后獲取傭金利潤。

        3. 記錄用戶擊鍵:Zeus

        提起Zeus ,我們不得不回顧今年4月份一個名為Zeus的病毒不斷竊取網(wǎng)上銀行的賬戶信息,相關(guān)數(shù)據(jù)顯示,當時有550萬臺計算機已經(jīng)被檢測到不同版本的Zeus感染。Zeus 1.6可以感染使用IE和Firefox瀏覽器的用戶,并對用戶實施擊鍵記錄,進而通過分析銀行網(wǎng)站日志并將數(shù)據(jù)發(fā)送到遠程服務(wù)器,或由網(wǎng)絡(luò)黑客團伙出售。

        Zeus作為犯罪軟件工具包出售,這意味著它不僅僅是一個大型僵尸網(wǎng)絡(luò),而是很多獨立僵尸網(wǎng)絡(luò)。任何人都可以利用這個工具來創(chuàng)建自己的僵尸網(wǎng)絡(luò),而且很受歡迎。最近我們檢測到很多Zeus變種。Zeus通常被配置為竊取信息,包括銀行憑證信息和返回給攻擊者的報告。

        4. 垃圾郵件的締造者:Waledac

        與Cutwail一樣,Waledac 最廣為人知的應(yīng)該是發(fā)送垃圾郵件的功能,此外他還會下載執(zhí)行任意文件,Waledac也可以利用其下載的定制模版發(fā)送垃圾郵件。由于它是基于模版 的,Waledac也為垃圾郵件服務(wù)收費。與Pushdo不一樣,Waledac在點到點網(wǎng)絡(luò)操作,所以很難被攻破。它還可以加載惡意軟件,代理HTTP 內(nèi)容來通過僵尸網(wǎng)絡(luò)傳播惡意網(wǎng)站。

        它下載執(zhí)行的文件并不限于惡意軟件。Waledac 也會試圖下載安裝免費的抓包庫 "WinPcap"。它利用這個庫的功能來嗅探網(wǎng)絡(luò)流量,查找 SMTP、POP、HTTP 和 FTP 協(xié)議中所傳輸?shù)尿炞C信息。

        相關(guān)閱讀
      2. 近期網(wǎng)絡(luò)又出“新型蠕蟲”病毒 提醒網(wǎng)民注意
      3. 透析Windows7系統(tǒng)中強大的網(wǎng)絡(luò)功能
      4. Windows7企業(yè)應(yīng)用程序兼容性功能解析
      5. 王志海:明朝萬達做用戶信賴的可信網(wǎng)絡(luò)安全專家(1)
      6. Anchiva攜手英邁,合力拓展網(wǎng)絡(luò)安全市場
      7. Windows XP古老Bug使病毒橫行網(wǎng)絡(luò)
      8. 如何對網(wǎng)絡(luò)和郵件活動進行監(jiān)控?
      9. 深度解析網(wǎng)絡(luò)防護層配置(1)

      10. 上一篇:如何為風險影響分析確定資產(chǎn)的凈價值
        下一篇:網(wǎng)絡(luò)安全的四大誤區(qū)

        濟寧運河畔網(wǎng)版權(quán)與免責聲明:

        ①凡本網(wǎng)來源于注明來“源于:運河畔或www.hndydb.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

        • 全網(wǎng)熱點
        • 健康
        • 教育
        • 新聞
        • 美食