虽然人类发明了互联网来服务大众,但根据Incapsula最新研究指出,大部分的互联网流量确只是发生在机器之间。通常在进行网页检索与资料下载的竟是僵尸机器人(bot),而并不是人类。
2013年僵尸流量激增了21%
同时,几近半数的僵尸都不是会做好事的善类。
互联网僵尸并非真实、实体的机器人,而是会透过网络执行自动化任务的程式。例如,搜索引擎借由僵尸来寻找并检索新的页面,就已经是好僵尸的例子了。但网络犯罪者会利用僵尸来发送垃圾邮件、散播恶意程序、窃取诸如信用卡号码等个人资料,以及进行阻断式服务(DoS)攻击。
坏僵尸通常会不知不觉地执行在受感染的使用者电脑上。恶意软体会将使用者电脑变成专门发送僵尸木马的僵尸电脑,并在使用者不知情的状况下做尽坏事。
根据Incapsula最新研究报告指出,今年僵尸流量激增了21%,并占所有互联网流量的61.5%。其中,约一半的僵尸流量,亦即30.5%的所有网际网络传输讯号,来自于恶意僵尸。对此,Incapsula提供存取Web网站的安全性。
该报告将恶意僵尸划分成4大类。其中最大者,Incapsula称之为impersonators,约占所有互联网流量的20%。根据Incapsula指出:“这些僵尸会冒用别人的身分,其目标始终相同,亦即渗进可以突破网站安全措施的机制。”
在其他恶意任务中,impersonators会执行DoS攻击,进而瘫痪网站与伺服器。与其他恶意程式不同的是,impersonators多半是其他恶意程式的改写版本,它是“定制化僵尸,专为特定恶意活动量身打造。”
僵尸网络无处不在
所谓僵尸网络是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络。
今年早些时候,美国网络安全公司曼迪昂特(Mandiant)仅凭IP地址就发布报告,指责中国军方从事网络间谍活动,引起舆论广泛关注。而美国另一家网络安全公司Check Point软件技术有限公司最近在其推出的一份报告中却指出,全球超过一半的僵尸网络控制指挥中心位于美国境内,远超过其他国家的总和。
该公司最新推出的《2013年度安全报告》指出,肆虐已久的僵尸网络依然是威胁全球网络安全的重大隐患之一,常被黑客用来发起大规模的网络攻击,对网络安全运行以及用户数据安全的保护都极具威胁。如今,僵尸网络不仅是一些网络犯罪集团逐利的工具,也成为一些国家或机构进行网络战的有力武器。
报告称,僵尸网络无处不在。在该公司研究所涵盖的世界各地的组织机构中,有63%的机构存在“僵尸计算机”,而全世界个人联网计算机中,约有四分之一的计算机被植入了bot(即实现恶意控制功能的程序代码),在不知不觉中成为了“僵尸计算机”。这些僵尸计算机平均每隔21分钟就会与僵尸网络指挥控制中心联系一次,传递主机运行的情况及所收集的信息。
该报告数据显示,全球僵尸网络的指挥控制中心中有58%的指挥控制中心位于美国境内,9%在德国、7%在法国、7%在荷兰。
(责任编辑:)