萬盛學電腦網

 萬盛學電腦網 >> 網絡應用技術 >> 應用教程 >> 剖析僵屍網絡的生態系統

剖析僵屍網絡的生態系統

近兩年,網絡犯罪數量急劇增加。造成這一現象的主要原因是因為僵屍網絡的出現。僵屍網絡使得網絡犯罪集團可以控制和訪問上千萬台受感染計算機(計算機愛好者,學習計算機基礎,電腦入門,請到本站http://www.woaidiannao.com,我站同時提供計算機基礎知識教程,計算機基礎知識試題供大家學習和使用),,使他們的威力變得空前強大。雖然大部分互聯網用戶知道僵屍網絡威脅性很強,但很多用戶並不知道僵屍網絡是如何形成和維護的。

卡巴斯基實驗室作為一個業內的信息安全廠商,從未放棄過對僵屍網絡的密切關注和研究。近日,卡巴斯基實驗室就發表了一篇題為《僵屍網絡的生態系統》的分析文章,詳細介紹和分析了僵屍網絡的來龍去脈以及僵屍網絡在網絡犯罪中扮演的重要角色,為我們對抗網絡犯罪提供了重要的技術參考。

卡巴斯基實驗室認為,僵屍網絡是整個網絡犯罪的核心,能夠將網絡犯罪世界裡的各個部分聯接和統一起來。僵屍網絡是由受惡意程序感染的僵屍計算機組成的計算機網絡。僵屍計算機允許網絡罪犯對其進行控制,利用其資源實現發送垃圾郵件、發動DDoS攻擊或網絡詐騙等目的。

網絡犯罪服務的提供者

同其他成熟的產業一樣,網絡罪犯產業也有自己的領域專攻。僵屍網絡運營者是這些網絡犯罪商品和服務的主要客戶。網絡犯罪商品和服務主要包括惡意代碼的開發服務、惡意程序的加密和打包服務、擔保人服務、不限內容的透明主機服務、流量重定向服務以及發浏覽器漏洞利用程序等。

網絡犯罪進行網絡犯罪最常用的工具是惡意代碼。僵屍網絡運營者會為提供惡意程序如病毒、木馬、蠕蟲、鍵盤記錄器的服務做廣告。惡意軟件開發者會在一些公共網站或不公開的互聯網資源上對其提供的服務進行宣傳。大部分他們所推廣的服務從技術角度來說並不高明。但是,也有一些惡意軟件編寫者的水平相當高,能夠編制出非常復雜和危險的惡意程序。
同其他領域一樣,網絡詐騙者對網絡犯罪行業同樣非常感興趣。為了保護網絡犯罪服務的客戶和網絡犯罪服務的提供者的利益,所謂的擔保人應運而生。這些擔保人通常是一些黑客論壇的版主。

另一種比較流行的網絡犯罪業務是為惡意軟件提供加密和打包服務,用以躲避反病毒軟件的檢測。

漏洞利用程序可以在用戶不知情的情況下通過浏覽器漏洞感染計算機。所以漏洞利用程序在網絡犯罪市場仍然很受歡迎。現在的漏洞利用程序市場非常完善,所提供的程序還可以擔保進行升級,並且有相應的技術支持服務。

“流量重定向”服務是網絡犯罪服務中一種比較廉價的服務,這種服務可以將訪問合法網站的用戶流量重新定向到一些已被感染的網絡資源上。這種服務可將用戶定向到一個良性網站,增加其訪問率。但是,網絡罪犯還可以通過這種服務,進行網絡攻擊,將訪問這些資源的計算機全部感染。

透明主機服務即提供主機服務的供應商不會在乎自己的聲譽,對在主機上進行的網絡非法活動視而不見。這種服務的利潤也頗為豐厚。

網絡犯罪服務的客戶

網絡犯罪服務的客戶主要包括:信用卡盜竊者、垃圾郵件發布者、網絡敲詐者以及一些進行惡意競爭的無良廠商。正是他們發動了互聯網上的大規模攻擊,非法訪問和獲取用戶數據。他們才是網絡犯罪世界最大的獲利者。

信用卡盜竊者通過使用被竊的信用卡和持卡人的個人信息盈利。信用卡盜取者在整個網絡犯罪世界扮演著非常重要的角色。他們是最富有的網絡罪犯,會在各類非法商品和服務上花費大量錢財。如果沒有僵屍網絡,他們就不可能獲取如此多的信用卡信息。所以,他們很自然的會全力支持僵屍網絡的運營者。

對網絡敲詐者和進行不公平競爭的無良廠商來說,為了獲利,他們只得選擇使用僵屍網絡進行非法行為。從事網絡敲詐的網絡罪犯只要針對網站進行DDoS攻擊。這樣他們就可以獲取贖金或者重創競爭對手。
通常,垃圾郵件發布者可以通過發布廣告,提高在線商店的銷售業績或者為在線賭場進行推廣,從而獲取報酬。僵屍網絡運營者歡迎這樣的客戶,因為他們為其服務所支付的報酬不會被竊取,所以也不會由此造成任何麻煩。

僵屍網絡對整個網絡犯罪行業的演化發展具有重大影響。一方面,僵屍網絡促進了網絡犯罪服務的發展,因為僵屍網絡運營者是代碼機密、漏洞利用程序打包服務、透明主機服務以及流量重定向服務的主要消費者。另一方面,僵屍網絡對信用卡盜竊者和垃圾郵件發布者也至關重要,也正因為有了僵屍網絡,他們才可以從事各自的業務。

是僵屍網絡最終將網絡犯罪的不同元素聯合起來,形成一個集成的系統,也使得網絡罪犯最終可以獲利。進行資本流通。網絡犯罪行業沿著不同的周期在進化和發展。惡意軟件編寫者和其他服務提供者給僵屍網絡運營者提供網絡犯罪服務。反過來,僵屍網絡運營者會為信用卡盜竊者、垃圾郵件發布者以及其他網絡罪犯提供服務。通過開發某個惡意軟件或提供某種服務獲利後,網絡罪犯會繼續接手下一個訂單,就這樣,循環不止。

僵屍網絡是網絡犯罪維持活力的命脈,能夠確保資金在網絡罪犯之間持續流通,並且促進網絡犯罪行業持續發展。從某種意義上說,互聯網的未來在很大程度上取決於僵屍網絡的發展情況。

剖析僵屍網絡的生態系統.
copyright © 萬盛學電腦網 all rights reserved