当前位置:主页>资 讯>安全动态>

莫让IDC机房变黑客基地 共同打击互联网毒瘤

  2012 年 3 月 13 日至今,有两家知名电商部分用户 ID 泄露导致帐户余额被黑客消费。安全专家推测此事可能是 2011 年底泄密门的余震,黑色产业对普通网民生活的影响正在变得越来越直接。而一些托管于 IDC 机房的服务器正在沦为黑客基地,金山毒霸安全专家呼吁业界共同打击黑色产业。

  3 月 19 日,《 85 后 “ 黑客组 ” 敛财亿元 私服生意一本万利》的报道再次引起安全专家的注意。据报道 “ 骑士攻击小组 ” 联手服务器托管商对其他计算机发起攻击,形成 “ 黑吃黑 ” 的利益链,该团伙仅用 10 个月的时间就非法获利 1 亿元。

  据 “ 骑士攻击小组 ” 成员供认,他们在 专门做服务器托管业务的 “ 数据中国 ” 机房租用了五六十台服务器,用流量攻击的方式进攻其他网站。最疯狂的时候甚至联手服务器托管商,直接拔掉对方网线,迫使对方就范。而同样涉嫌违法的 IDC 也承认 “ 骑士攻击小组 ” 高峰时租用的服务器超过 200 台。

  金山网络在《 2011-2012 中国互联网安全研究报告 》中披露,金山防黑墙统计到的攻击源 IP 数据中,东南沿海的攻击源占到 75% ,有相当一部分攻击源位于 IDC 机房中。 黑客控制的 IDC 服务器,一部分来源于黑客入侵,另一部分则是直接租用。 由 企业租用的、专业人员管理的 IDC 机房竟然成为黑客的帮凶?这结果难以令人置信,但事实的确如此。

  图 1 金山毒霸防黑墙捕捉到的攻击源数据

  黑客攻击最常用的手段是 DDoS( 分布式拒绝服务 ) ,黑客通过手里控制的成千上万台肉鸡电脑,同时向目标服务器发起拒绝服务攻击。同普通电脑相比, IDC 机房的服务器性能更强,网络流量也更大。如果将中了后门木马的普通肉鸡电脑比做黑客手里的步枪,那 IDC 机房内被控制的肉鸡服务器,就相当于机枪和大炮。

  黑客利用这些资源对目标服务器发起攻击,可以在很短时间内让目标服务器资源耗尽,从而无法提供正常服务。经常有黑客在论坛、贴吧出售 DDoS 业务。攻击者只需要很小的代价就能让被攻击者损失惨重,而 企业部署反 DDoS 系统的投入则较大。这也是有的企业收到 DDoS 攻击警告时,不得不付钱给攻击者,请求对方收手的原因。

  金山网络已将有关攻击源 IP 的统计结果上报有关部门,希望更多安全厂商携手打击网络黑社会,同时也呼吁有关部门加强对 IDC 行业的管理,避免黑色产业链利用服务器托管商的管理漏洞从事非法活动。普通网民可安装金山毒霸启用防黑墙,以阻止黑客漫无目标的扫描攻击,防止普通用户的电脑成为黑客手里的肉鸡。

  图 2 金山毒霸防黑墙拦截到黑客攻击

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部