领先的信息安全解决方案提供商——卡巴斯基实验室发表题为《僵尸网络概况》的文章,该文章由高级病毒分析师Vitaly Kamlyuk撰写,阐述了Botnet(下文称“僵尸网络”)是如何产生、运行并发展成为最为严重的信息安全威胁之一。该文章也是针对僵尸网络问题的系列出版物中首个获发表的文章。
僵尸网络存在的历史已有10余年,而就在同一时期,专家们已就僵尸网络带来的威胁警告过大众。然而当时就僵尸网络所导致的问题严重性还是被低估了。僵尸网络是一种联合所有被感染恶意程序电脑的网络,通过这种方式网络犯罪分子能够远程控制这些被感染的设备。专门用来创建僵尸网络而设计的恶意程序被称为bots(僵尸程序)。僵尸网络的操控者可以控制构成该网络中的任何一台电脑,不论该电脑是处在世界任何角落,不管是在城市还是乡村,或者是另一个大洲。值得关注的是,互联网本身的结构方式就为僵尸网络的匿名运行提供了途径。通常情况下,被感染设备的用户是无法察觉到自己的电脑正在被网络犯罪分子使用。而大多数被感染的僵尸设备正是家庭个人用户的电脑。网络犯罪分子利用僵尸网络来操控一系列恶意活动,从发送垃圾邮件到敲诈勒索,利用网络钓鱼攻击政府网络。
今天,网络犯罪分子既不需要很专业的知识也不需要投入大量的资金来构建僵尸网络。地下僵尸网络交易为任何想要使用僵尸网络的人提供一切他们所需的工具,包括软件,即时可用的僵尸网络以及提供匿名技术,而交易金额往往都是非常低廉的。
如今的僵尸网络是通过互联网非法牟利的主要渠道,是网络犯罪分子手中的强大武器。期望犯罪分子放弃使用这样有效的工具完全是天方夜谭。安全领域的专家们预期僵尸网络技术将会有持续的发展并就未来的情况保持谨慎的观点。
不仅仅是网络犯罪分子对创建跨国僵尸网络有兴趣,像这样的网络还可以被政府或者个人利用来对其反对者进行政治施压。
这种网络可以集合数十台、数百、数千台甚至几百万台被感染电脑的资源,可造成巨大的潜在威胁。而这种潜在性都还没有被完全开发出来。事实上这种网络所具备的强大性能都源于被感染的家庭用户电脑,因为个人电脑在犯罪分子构建的僵尸网络中占了极大的数量。
(以上内容均摘录于《僵尸网络概况》)
浏览完整文章请访问
Viruslist.com 浏览摘要部分可访问
www.kaspersky.com感谢尤金卡巴斯基的分享,原贴地址:
http://bbs.kafan.cn/viewthread.php?tid=252982