僵尸网络的最新消息与发展趋势

2023-12-04 04:50

本文主要是介绍僵尸网络的最新消息与发展趋势,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

对于当前的形势我一直有一个疑问,为何世界经济持续低迷,但网络犯罪活动却欣欣向荣。难道互联网真的是犯罪分子的天堂么?是否是高昂的投资回报率,使得恶意软件制作者们不断改进如Storm这样的蠕虫?貌似如此。

  Storm卷土重来

  首先要提到的重大事件是由Storm 蠕虫创建的僵尸网络再度出现。2007年,Storm蠕虫曾经建立起了一个空前庞大的僵尸网络。不过在2008年初,由于微软发布了Malicious Software Removal Tool (MSRT),这个僵尸网络几乎绝迹了。当时,随着微软在一个月内发布了多个Storm 变种的签名标记,MSRT几乎从30万台电脑中删除了Storm。

  与此同时,Secureworks 的主管Joe Stewart破解了这款恶意软件用来与命令和控制服务器通信的64-bit加密密钥。有了这个密钥,安全专家们将可以通过隔离和屏蔽点到点的内部节点通信的方式进一步降低Storm僵尸网络的有效性。

  2008年8月,我曾经写了一篇名为《Storm蠕虫: 僵尸网络的巨无霸》的文章。文中,我指出了Storm开发者们的坚韧态度。那时候Storm好像正在筹划卷土重来,不过之后一段时间好像没有什么动静,我以为是我估计错误了。现在看来,是Storm的开发者们重新分组导致了延迟。

  Waledec是 Storm 的新面孔

  Dr. Jose Nazario在文章《有关僵尸网络的十个问题》中曾经回答了很多关于僵尸网络的问题,而现在他认为, Waledec 是Storm僵尸网络的最新版本。在他的文章《Waledec介绍》中是这样描述的:

  “首先,看上去Waledac是 Storm蠕虫的基础和组成部分,但是添加了新的恶意代码。我已经根据可靠的信息来源研究多日了,目前非常支持这一结论,。

  我们在研究小组中发现, Storm 蠕虫网络节点既可以作为HTTP代理,也可以作为开放的递归DNS服务器。”

  Waledec的改进之处

  Storm采用 P2P技术用来进行命令和控制信息的传递,最初这被认作是一种相当聪明的管理僵尸网络的方法。而现在,安全专家却可以根据这些数据流跟踪并最终定位僵尸网络节点。而Waledec则是采用基于HTTP的命令和控制传输。因为恶意软件开发人员已经意识到了,要在互联网那浩如烟海的HTTP传输信息中隔离出微量的特殊HTTP命令和控制请求,难度远远超过前者。

  同时, Waledec对加密程序也进行了升级,从原先的64-bit RSA算法演变成了两部分加密过程。第一部分是初始连接传输,采用的是AES加密。一旦确认握手完成, Waledec 对余下的数据传输就转换为RSA 1024-bit加密,这种加密方式几乎是无法破解的。

  Waledec的目的

  我觉得Waledec和Storm一样,就是想让大家的邮箱中都塞满了垃圾邮件。在去年圣诞夜,安全专家们发现很多垃圾邮件都是由电子贺卡组成的。这种方式与过去Storm网络的垃圾邮件发送方式非常类似,因此研究人员才将Storm和Waledec联系在了一起。

  所以说,Storm也就是现在所说的 Waledec ,仍然存在于互联网上,并且比以前更加壮大了。接下来,我将介绍另一个有关僵尸网络的新闻。这条新闻之所以惊人,是因为它披露了僵尸网络的增长率。

  Worm:Win32/Conficker.B:散播不需要很多时间

  去年十二月,我写过一篇文章“MS08-067:不升级导致恶魔僵尸网络成型”。那时候我还没有预料到所谓的恶魔僵尸网络会包含了300万(或900万)僵尸电脑。Kelly Jackson Higgins 在他的文章 “广泛传播的蠕虫可能形成新的僵尸网络”中介绍了Win32/Conficker.B’s 成功散播后的情况:

  “有一点是肯定的:这个蠕虫散播的速度如同野火一般,它的开发者好像要与时间赛跑,尽一切可能感染那些没有及时安装漏洞补丁的Windows 2000, XP, 以及 Windows Server 2003 系统。目前这个蠕虫的开发者已经制造出了新的变种以逃避检测。”

  还没引爆的定时炸弹

  虽然目前这个僵尸网络还没有表现出任何明显的目的,但安全专家随时都在监视着这个极具潜力的僵尸网络。恶意代码编造出的特殊域名是僵尸电脑与命令和控制服务器连接所必须的部分,但是目前这些域名还没有被注册。分析人士甚至怀疑,是不是僵尸网络的幕后黑手也被如此大量的僵尸电脑所困扰,在开发命令和控制服务器架构的时候遇到了困难。

  希望 MSRT再次成为救命稻草

  微软也认为Waledec 将成为一个新的威胁。还记得针对Conficker紧急推出的MS08-067补丁么,在一月份的关键升级中,微软甚至提供了Conficker 的检测签名:

  “为了帮助广大被感染的用户,我们决定在一月份的MSRT 加入对此种蠕虫的检测和删除功能。如果你的电脑或网络环境被这种恶意软件入侵,可以运行MSRT将其杀除。”

  下图(来自微软)显示了Conficker 蠕虫的工作方式:

僵尸网络的最新消息与发展趋势

  总 结

  这篇文章主要是想让朋友们及时了解当前僵尸网络世界的现状。虽然我们都意识到了与僵尸网络的战争还将持续很久,但我只是希望这种负面消息越少越好。

转载于:https://www.cnblogs.com/waw/archive/2011/10/08/2202772.html

这篇关于僵尸网络的最新消息与发展趋势的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/452177

相关文章

【Altium】查找PCB上未连接的网络

【更多软件使用问题请点击亿道电子官方网站】 1、文档目标: PCB设计后期检查中找出没有连接的网络 应用场景:PCB设计后期,需要检查是否所有网络都已连接布线。虽然未连接的网络会有飞线显示,但是由于布线后期整板布线密度较高,虚连,断连的网络用肉眼难以轻易发现。用DRC检查也可以找出未连接的网络,如果PCB中DRC问题较多,查找起来就不是很方便。使用PCB Filter面板来达成目的相比DRC

通信系统网络架构_2.广域网网络架构

1.概述          通俗来讲,广域网是将分布于相比局域网络更广区域的计算机设备联接起来的网络。广域网由通信子网于资源子网组成。通信子网可以利用公用分组交换网、卫星通信网和无线分组交换网构建,将分布在不同地区的局域网或计算机系统互连起来,实现资源子网的共享。 2.网络组成          广域网属于多级网络,通常由骨干网、分布网、接入网组成。在网络规模较小时,可仅由骨干网和接入网组成

Toolbar+DrawerLayout使用详情结合网络各大神

最近也想搞下toolbar+drawerlayout的使用。结合网络上各大神的杰作,我把大部分的内容效果都完成了遍。现在记录下各个功能效果的实现以及一些细节注意点。 这图弹出两个菜单内容都是仿QQ界面的选项。左边一个是drawerlayout的弹窗。右边是toolbar的popup弹窗。 开始实现步骤详情: 1.创建toolbar布局跟drawerlayout布局 <?xml vers

潜艇伟伟迷杂交版植物大战僵尸2024最新免费安卓+ios苹果+iPad分享

嗨,亲爱的游戏迷们!今天我要给你们种草一个超有趣的游戏——植物大战僵尸杂交版。这款游戏不仅继承了原有经典游戏的核心玩法,还加入了许多创新元素,让玩家能够体验到前所未有的乐趣。快来跟随我一起探索这个神奇的世界吧! 植物大战僵尸杂交版最新绿色版下载链接: https://pan.quark.cn/s/d60ed6e4791c 🔥 创新与经典的完美结合 植物大战僵尸杂交版在保持了原游戏经典玩

植物大战僵尸杂交版2.1版本终于来啦!游戏完全免费

在这个喧嚣的城市里,我找到了一片神奇的绿色世界——植物大战僵尸杂交版。它不仅是一款游戏,更像是一扇打开自然奥秘的窗户,让我重新认识了植物和自然的力量。 植物大战僵尸杂交版最新绿色版下载链接: https://pan.quark.cn/s/d60ed6e4791c 🌱 🔥 激情介绍:不只是游戏,更是生态课 植物大战僵尸杂交版将经典的策略塔防游戏带入了一个全新的维度。这里,每一种植物都拥

使用 GoPhish 和 DigitalOcean 进行网络钓鱼

配置环境 数字海洋VPS 我创建的丢弃物被分配了一个 IP 地址68.183.113.176 让我们登录VPS并安装邮件传递代理: ssh root@68.183.113.176apt-get install postfix 后缀配置中的点变量到我们在 DigitalOcean 中分配的 IP:mynetworks nano /etc/postfix/main.cf

Linux网络编程之循环服务器

1.介绍 Linux网络循环服务器是指逐个处理客户端的连接,处理完一个连接后再处理下一个连接,是一个串行处理的方式,比较适合时间服务器,DHCP服务器.对于TCP服务器来说,主要阻塞在accept函数,等待客户端的连接。而对于UDP服务器来说,主要阻塞在recv函数. 2.循环服务器模型 TCP循环服务器: 算法如下:          socket(...);

Linux网络编程之简单并发服务器

1.概念 与前面介绍的循环服务器不同,并发服务器对服务请求并发处理。而循环服务器只能够一个一个的处理客户端的请求,显然效率很低. 并发服务器通过建立多个子进程来实现对请求的并发处理,但是由于不清楚请求客户端的数目,因此很难确定子进程的数目。因此可以动态增加子进程与事先分配的子进程相结合的方法来实现并发服务器。 2. 算法流程 (1)TCP简单并发服务器:     服务器子进程1:

Android 扇形网络控件 - 无网络视图(动画)

前言 一般在APP没有网络的情况下,我们都会用一个无网络的提示图标,在提示方面为了统一app的情况,我们一般使用简单的提示图标,偶尔只需要改变一下图标的颜色就一举两得,而不需要让PS来换一次颜色。当然app有图标特殊要求的就另当别论了。 效果图 当你第一眼看到这样的图,二话不说直接让UI给你切一张图标来的快对吧,我其实开始也是这么想的,但是到了做的app越来越多的时候,你就会发现就算是用

poj 2391 Ombrophobic Bovines (网络流)

这是一道很经典的网络流的题目。首先我们考虑假如我们的时间为无穷大。我们吧每个点拆成2个点 i和i' .。虚拟源点s和汇点t。对于每个点建边(s,i, a[i])  (i‘,t,ib[i]) 。 其中a[i]为给点有多少牛,b[i]为容量。i和j连通 建边 (i,j',inf);如果最大流==所有牛的个数,就可能装下所有的牛。那么现在我们考虑时间。假设最大时间为T.那么如果i到j的的最短时间>T