区块链新用法:控制僵尸网络

  区块链技术可被用于创建抗缓解的僵尸网络基础设施。



 

6月19日的特拉维夫BSides大会上,安全研究员欧默·佐哈儿(Omer Zohar)演示了一段概念验证代码,用于在以太坊网络上打造全功能的命令与控制(C&C)基础设施。佐哈儿希望通过探索区块链滥用的可能性而领先黑客一步,发展潜在的缓解策略。

区块链这种分布式账本技术可以被滥用来为最终的僵尸网络C&C创建去中心化的分布式基础设施。主机一旦感染了僵尸病毒,就会自动发现其控制端,与C&C服务器建立并保持通信。各路网络罪犯多年来一直在磨砺这些功能,试图规避检测,维持匿名性,抵抗司法机构的清扫行动。

黑客技术已经从简单的HTTP请求、自定义TCP协议和加密,一路发展到了利用P2P网络、域名生成算法(DGA)、快速流动(Fast Flux:多代理不断快速切换的网络钓鱼及恶意软件分发网站隐藏技术),以及滥用云服务和社交媒体账户的程度。

虽然上述黑客技术都具有一定的弹性和隐秘性,但只要其网络拓扑被确定,整个黑客行动被关停也就是时间问题而已了。然而,基于区块链的技术却可以被滥用来克服这一缺点。僵尸网络运营者想要的高可用性、身份验证和匿名性功能,都可以藉由区块链技术获得,让基于区块链的C&C基础设施兼具了抗缓解抗关停的特性。所有这一切都令区块链技术在僵尸网络构建上的应用充满了吸引力。

不过,百利无一害这种事也就是想想而已,任何事物都有其优缺点。佐哈儿发现,区块链技术应用于僵尸网络的首要缺点,就是其较高的运营成本。用户发送到区块链上的每一个字节都要自己掏钱。每植入一台僵尸主机都要消耗一定量的以太币,随着加密货币价值的上涨,运营僵尸网络的成本就成了黑客难以承受之重。

佐哈儿的研究在其题为《封不了的链:区块链是终极恶意基础设施?》的演讲中有所阐述。佐哈儿致力于研究区块链、AI等新兴技术对恶意网络活动基础设施的促进作用及相应的缓解措施。

  代码和详细信息:

https://github.com/platdrag/UnblockableChains

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

密码危机:深度学习正在加速密码破解!

密码危机:深度学习正在加速密码破解!

信息安全专家们一直在探索生成式对抗网络(GAN)如何提高我们的在线安全性,并取得了令...[详细]

区块链新用法:控制僵尸网络

区块链新用法:控制僵尸网络

区块链技术可被用于创建抗缓解的僵尸网络基础设施。 6月19日的特拉维夫BSides大会上,...[详细]

麻省理工实现人工智能无线信号穿墙识别及追

麻省理工实现人工智能无线信号穿墙识别及追踪

麻省理工大学(MIT)计算机科学及人工智能实验室(CSAIL)开发了一款无线姿势识别系统,能...[详细]

数据库防火墙的正确打开方式

数据库防火墙的正确打开方式

在已经发布的等保2.0标准中,作为实现强制访问控制的数据库防御工事,数据库防火墙已...[详细]

黑客攻击,五个步骤保障公共云安全

黑客攻击,五个步骤保障公共云安全

对于任何组织来说,其应用的公共云被破解,使其数据处于开放和易受攻击的状态,而这将...[详细]

返回首页 返回顶部