僵尸网络的最新消息与发展趋势

2023-12-04 04:50

本文主要是介绍僵尸网络的最新消息与发展趋势,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

对于当前的形势我一直有一个疑问,为何世界经济持续低迷,但网络犯罪活动却欣欣向荣。难道互联网真的是犯罪分子的天堂么?是否是高昂的投资回报率,使得恶意软件制作者们不断改进如Storm这样的蠕虫?貌似如此。

  Storm卷土重来

  首先要提到的重大事件是由Storm 蠕虫创建的僵尸网络再度出现。2007年,Storm蠕虫曾经建立起了一个空前庞大的僵尸网络。不过在2008年初,由于微软发布了Malicious Software Removal Tool (MSRT),这个僵尸网络几乎绝迹了。当时,随着微软在一个月内发布了多个Storm 变种的签名标记,MSRT几乎从30万台电脑中删除了Storm。

  与此同时,Secureworks 的主管Joe Stewart破解了这款恶意软件用来与命令和控制服务器通信的64-bit加密密钥。有了这个密钥,安全专家们将可以通过隔离和屏蔽点到点的内部节点通信的方式进一步降低Storm僵尸网络的有效性。

  2008年8月,我曾经写了一篇名为《Storm蠕虫: 僵尸网络的巨无霸》的文章。文中,我指出了Storm开发者们的坚韧态度。那时候Storm好像正在筹划卷土重来,不过之后一段时间好像没有什么动静,我以为是我估计错误了。现在看来,是Storm的开发者们重新分组导致了延迟。

  Waledec是 Storm 的新面孔

  Dr. Jose Nazario在文章《有关僵尸网络的十个问题》中曾经回答了很多关于僵尸网络的问题,而现在他认为, Waledec 是Storm僵尸网络的最新版本。在他的文章《Waledec介绍》中是这样描述的:

  “首先,看上去Waledac是 Storm蠕虫的基础和组成部分,但是添加了新的恶意代码。我已经根据可靠的信息来源研究多日了,目前非常支持这一结论,。

  我们在研究小组中发现, Storm 蠕虫网络节点既可以作为HTTP代理,也可以作为开放的递归DNS服务器。”

  Waledec的改进之处

  Storm采用 P2P技术用来进行命令和控制信息的传递,最初这被认作是一种相当聪明的管理僵尸网络的方法。而现在,安全专家却可以根据这些数据流跟踪并最终定位僵尸网络节点。而Waledec则是采用基于HTTP的命令和控制传输。因为恶意软件开发人员已经意识到了,要在互联网那浩如烟海的HTTP传输信息中隔离出微量的特殊HTTP命令和控制请求,难度远远超过前者。

  同时, Waledec对加密程序也进行了升级,从原先的64-bit RSA算法演变成了两部分加密过程。第一部分是初始连接传输,采用的是AES加密。一旦确认握手完成, Waledec 对余下的数据传输就转换为RSA 1024-bit加密,这种加密方式几乎是无法破解的。

  Waledec的目的

  我觉得Waledec和Storm一样,就是想让大家的邮箱中都塞满了垃圾邮件。在去年圣诞夜,安全专家们发现很多垃圾邮件都是由电子贺卡组成的。这种方式与过去Storm网络的垃圾邮件发送方式非常类似,因此研究人员才将Storm和Waledec联系在了一起。

  所以说,Storm也就是现在所说的 Waledec ,仍然存在于互联网上,并且比以前更加壮大了。接下来,我将介绍另一个有关僵尸网络的新闻。这条新闻之所以惊人,是因为它披露了僵尸网络的增长率。

  Worm:Win32/Conficker.B:散播不需要很多时间

  去年十二月,我写过一篇文章“MS08-067:不升级导致恶魔僵尸网络成型”。那时候我还没有预料到所谓的恶魔僵尸网络会包含了300万(或900万)僵尸电脑。Kelly Jackson Higgins 在他的文章 “广泛传播的蠕虫可能形成新的僵尸网络”中介绍了Win32/Conficker.B’s 成功散播后的情况:

  “有一点是肯定的:这个蠕虫散播的速度如同野火一般,它的开发者好像要与时间赛跑,尽一切可能感染那些没有及时安装漏洞补丁的Windows 2000, XP, 以及 Windows Server 2003 系统。目前这个蠕虫的开发者已经制造出了新的变种以逃避检测。”

  还没引爆的定时炸弹

  虽然目前这个僵尸网络还没有表现出任何明显的目的,但安全专家随时都在监视着这个极具潜力的僵尸网络。恶意代码编造出的特殊域名是僵尸电脑与命令和控制服务器连接所必须的部分,但是目前这些域名还没有被注册。分析人士甚至怀疑,是不是僵尸网络的幕后黑手也被如此大量的僵尸电脑所困扰,在开发命令和控制服务器架构的时候遇到了困难。

  希望 MSRT再次成为救命稻草

  微软也认为Waledec 将成为一个新的威胁。还记得针对Conficker紧急推出的MS08-067补丁么,在一月份的关键升级中,微软甚至提供了Conficker 的检测签名:

  “为了帮助广大被感染的用户,我们决定在一月份的MSRT 加入对此种蠕虫的检测和删除功能。如果你的电脑或网络环境被这种恶意软件入侵,可以运行MSRT将其杀除。”

  下图(来自微软)显示了Conficker 蠕虫的工作方式:

僵尸网络的最新消息与发展趋势

  总 结

  这篇文章主要是想让朋友们及时了解当前僵尸网络世界的现状。虽然我们都意识到了与僵尸网络的战争还将持续很久,但我只是希望这种负面消息越少越好。

转载于:https://www.cnblogs.com/waw/archive/2011/10/08/2202772.html

这篇关于僵尸网络的最新消息与发展趋势的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/452177

相关文章

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

SpringBoot使用OkHttp完成高效网络请求详解

《SpringBoot使用OkHttp完成高效网络请求详解》OkHttp是一个高效的HTTP客户端,支持同步和异步请求,且具备自动处理cookie、缓存和连接池等高级功能,下面我们来看看SpringB... 目录一、OkHttp 简介二、在 Spring Boot 中集成 OkHttp三、封装 OkHttp

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

使用Python高效获取网络数据的操作指南

《使用Python高效获取网络数据的操作指南》网络爬虫是一种自动化程序,用于访问和提取网站上的数据,Python是进行网络爬虫开发的理想语言,拥有丰富的库和工具,使得编写和维护爬虫变得简单高效,本文将... 目录网络爬虫的基本概念常用库介绍安装库Requests和BeautifulSoup爬虫开发发送请求解