複製鏈接
請複製以下鏈接發送給好友

殭屍計算機

鎖定
殭屍網絡(Botnet,亦譯為喪屍網上機器人網上)是指駭客利用自己編寫的分佈式拒絕服務攻擊程序將數萬個淪陷的機器,即駭客常説的傀儡機或“肉雞”(肉機),組織成一個個命令與控制節點,用來發送偽造包或者是垃圾數據包,使預定攻擊目標癱瘓並“拒絕服務”。通常蠕蟲病毒也可以被利用組成殭屍網絡。
中文名
殭屍計算機
外文名
Botnet

目錄

殭屍計算機簡介

殭屍網絡(Botnet,亦譯為喪屍網上機器人網上)是指駭客利用自己編寫的分佈式拒絕服務攻擊程序將數萬個淪陷的機器,即駭客常説的傀儡機或“肉雞”(肉機),組織成一個個命令與控制節點,用來發送偽造包或者是垃圾數據包,使預定攻擊目標癱瘓並“拒絕服務”。通常蠕蟲病毒也可以被利用組成殭屍網絡。
最早的殭屍網絡出現在1993年,在IRC聊天網絡中出現。1999年後IRC協議的殭屍程序大規模出現。曾有一個新西蘭19歲的駭客控制了全球150萬台計算機,中國唐山的駭客也控制了6萬台中國的計算機對某音樂網站進行分佈式拒絕服務(DDoS)攻擊,造成該網站不論將服務器轉移到台灣還是美國都無法正常提供服務,損失上百萬元人民幣,河北唐山駭客的殭屍網絡規模也是中國目前為止最大的,目前這兩位駭客均已被逮捕。
2011年4月13日美國聯邦司法部和聯邦調查局(FBI)宣佈破獲大批中毒計算機所組成的“殭屍網絡”(botnet), 已全面關閉名為Coreflood服務器和網上域名,並對13名嫌疑人起訴。該網上運作將近10年,全球有超過200萬台個人計算機被Coreflood惡意程序感染。 [1] 

殭屍計算機用途

  • 駭客發送命令開“喪屍”的SOCKS代理用來發送垃圾郵件
  • 分佈式拒絕服務攻擊商業競爭對手的網站
等共10種左右的用途。 [1] 

殭屍計算機危害程度

有害軟件
傳播性
可控性
竊密性
危害級別
殭屍網絡
具備
高度可控
全部控制:高
不具備
可控
全部控制:高
一般沒有
一般沒有
信息泄露:中
主動傳播
一般沒有
一般沒有
網絡流量:高
用户干預
一般沒有
一般沒有
感染文件:中

殭屍計算機參看

參考資料
  • 1.    Heron, Simon (2007-04-01). "Botnet command and control techniques". Network Security. 2007 (4): 13–16. doi:10.1016/S1353-4858(07)70045-4.