四个原因让僵尸网络难以对抗

  僵尸网络无休止的暴虐简直现已是习以为常,大家只是在考虑那些坏家伙是如安在不被用户发觉的情况下,垂手可得的就侵略了用户的核算机。

  长期以来僵尸网络是运用核算机中的各种装备,有些是对操控机制进行假装。跟着外表看似用户友爱却并不安全的使用软件持续在核算机体系中运用,特别是交际网络顺序存在某些非技能缝隙,可供黑客运用的安全缝隙的数量呈增加趋势。并且依据监控僵尸网络活动的僵尸网络猎人的陈述,这些黑客在树立灵敏体系架构方面也变得益发奸刁。

  以下是与僵尸网络作斗争愈加艰难的四个缘由,以及咱们应该采纳的办法:

  1.避开监控操作

  比来大有些僵尸网络的活动都与Conficker蠕虫病毒有关。研讨教授称大型僵尸网络大有些都避开了媒体的监控,这是这些坏家伙达到目的的缘由。

  坐落美国旧金山海湾区域的安全厂商FireEye Inc公司的高档安全研讨教授Alex Lanstein表明,这是由于这些病毒的始作俑者就是想要制作新闻,让人晓得他们的核算机被感染了。举例来说,Cimbot是一种用来树立僵尸网络的木马病毒,当前它占到世界上兜销垃圾邮件的15%。

  亚特兰大的安全厂商Purewire Inc公司的首席研讨教授保罗.罗伊发现了僵尸网络逃脱网络监控进行操作的几个其他事例。在他参加的Project ZeroPack项目中,他发现主动混杂技能能答应这些坏家伙以效劳器端多形状的表象去活动。关于有规则的木马变种,传统的防病毒厂商要跟上正确的AV签名就愈加的艰难。Waledac僵尸网络就是运用这种办法获得的成功。

  一起罗伊还表明,黑客们从集中型的指令与操控僵尸网络布局迁移到以愈加对等为根底的体系架构。这是很可怜的,由于关于集中型更强的布局,至少安全研讨教授还有一个大的方针可以瞄准。而P2P的方法意味着方针变的愈加细化而很难被逐个消除。

  罗伊还着重说:""Conficker.C, Storm和Waledec病毒都现已从集中型体系架构转向了P2P类型的体系架构"。

  2.木马病毒可以自我防护

  Cryptography Research的总裁兼首席科学家Paul Kocher表明,安全教授在企图追寻和封闭僵尸网络的进程中所遭受的问题是用来构建僵尸网络的新式蠕虫正在运用强壮的暗码体系来维护他们的指令和操控中心。

  Kocher表明"你能够习气去追寻僵尸网络怎么获取指令,将冒充的指令传达出来,这么做变得越来越艰难了"。

  愈加新式的僵尸网络也更拿手摧残核算机的安全操控。

  "咱们还发如今构建僵尸网络的蠕虫病毒中采用了愈加奸刁的方法来躲避侦测"Kocher表明"从仿制到仿制这些蠕虫病毒有了愈加多样化的改动。这就让反病毒教授在描绘签名来阻断这些病毒的进程变得愈加艰难"。

  3.常用使用软件超出了IT的操控规模

  研讨教授们还发现对僵尸网络抵挡才能最弱的是大家用在公司核算机上的使用软件,这些使用软件常常超出了IT的操控规模。他们运用这些使用软件处处传递各种敏感数据,包罗医疗记载,财务数据等等。

  安全厂商Palo Alto Networks比来发布的2009年度春季使用软件运用和危险陈述剖析了超越60个大型公司的公司级使用软件的运用和流量,这些公司的类型包罗金融效劳,制作业,卫生保健,政府机构,零售和教育部门。从2008年8月到12月的评价描绘了将近90万用户的行动。研讨成果包罗:

  在494种使用软件中有超越一半(57%)的使用软件会绕过安全体系架构--会运用端到端,端口80或端口443。这些使用顺序的某些代表包罗微软的SharePoint, Microsoft Groove和一系列软件晋级效劳(Microsoft Update, Apple Update, Adobe Update),以及Pandora和Yoics这样的最终用户使用软件。

  不被公司IT认可(CGIProxy, PHProxy, Hopster)的署理效劳器和远程桌面体系拜访通道使用软件(LogMeIn!, RDP, PCAnywhere)也在调研中被发现,份额分别为81%和95%。调研中还发现了比如SH, TOR, GPass, Gbridge, and SwIPe这样的加密通道使用软件。

  P2P布局所占的份额为92%,BitTorrent和Gnutella是所发现的最常用的21种变种中的一份子。以浏览器为根底的文件同享中,YouSendit就占到了76%。MediaFire是22种变种中最常见的。

  据陈述称,总的来说公司在防火墙,侵略检测体系,署理和URL过滤产物上的开销每年超越了60亿美元。这些产物都声称能履行使用顺序操控。剖析显现100%的公司都设置了防火墙,87%的公司还装备了1种或多种防火墙辅助工具(署理,侵略检测体系,URL过滤)--可是依然不能对经过网络的使用软件流量履行有用操控。

  因而木马病毒的制作者能相对简单的运用使用软件,包罗树立僵尸网络。

  本文来源于http://www.zkddos.com(ddos攻击器)

时间: 2024-10-05 01:24:19

四个原因让僵尸网络难以对抗的相关文章

法律限制导致僵尸网络难以被阻止

Kaspersky日本实验室的一名研究人员称,由于法律的限制,那些监控世界上一些大规模僵尸网络(botnet)的危害程度与活动的安全研究团队几乎无法采取有效措施来阻止僵尸网络.在上周三 举行的2010事件响应以及安全团队(FIRST)会议上,Kaspersky的首席安全专家Vitaly Kamluk向数百位事件响应团队成员指出,由于安全研究人员无法采取有效的办法来关闭僵尸网络,整个僵尸网络生态系统正在 8084.html">蓬勃发展.Kamluk表示:僵尸网络的技术水平越来越高,而地下商业

win8搜索不到蓝牙鼠标的四种原因和解决方法

  win8搜索不到蓝牙鼠标的四种原因和解决方法           解决方法一: 由于你是新系统的安装,首先第一个原因很有可能是没有安装蓝牙驱动.进入设备管理器中,查看蓝牙状态,看设备管理器中是否可以看到蓝牙设备.如果有黄色叹号就是驱动问题了. 解决方法二:Win8系统中有单独的蓝牙开关,你可以查看一下是否启用了飞行模式,是否关闭了蓝牙开关. 解决方法三:蓝牙服务启动项关闭导致的.有时候第三方安全软件优化开机启动项的时候会把蓝牙服务启动项关闭,蓝牙启动项为Bluetooth Support S

笔记本电池充不了电的四种原因分析和解决办法

  笔记本电池充不了电的四种原因分析和解决办法.不少网友会问,笔记本电池充不进电的原因是什么?笔记本电池不充电怎么办?笔记本电池不充电的4种原因分别是电源适配器故障,电池故障,主板故障,电路故障.那么我们该如何解决笔记本电池不充电这个问题呢? 一:电源适配器故障 电源适配器有很多朋友称之为充电器,虽然不够准确,但也确实很形象.判断是不是由于电源引起的不充电也很简单,替换法就可以.这种故障在DELL笔记本维修中多见,DELL笔记本采用LBK(DELL架構),充电电路设计比较特别,适配器如果出现问题

总结百度惩罚网站四个原因

学习SEO有一段时间了,通过站长网还有一些比较知名的论坛上看到一些关于百度的说法,但是大部分站长会对百度莫名的惩罚而乱发脾气,作为站长更多的是应该分析自己网站的情况而不是一味的责怪.兴安盟人才市场总结了四点百度惩罚可能的原因. 一.网站服务器不稳定 服务器是网站能否正常运营的重要因素,一些站长明知道不稳定的服务器会给网站带来不好的影响但是为了省去一部分钱还是用了这些便宜的服务器,百度蜘蛛抓取内容的时候经常打不开,这种情况网站就会被惩罚. 二.网站TITLE频繁修改 网站在上线之前,作为站长的一定

浅析网站无快照而内页有收录的四个原因

网站快照一直是站长判断网站是否对搜索引挚友好的因素之一,而网站一旦快照没了其后果就是网站首页被K掉或者是首页存在错误导致搜索引挚无法抓取页面,当然有时候首页出现问题时并不代表内页也同样存在问题,就像笔者的网站一样,首页的快照没了,但是内页却是正常收录,而且收录速度不错.那么出现网站没快照而内页却依然被收录的原因是什么呢?今天笔者来分析一下出现这种情况的原因. 无快照的网站,内页依然被收录的效果图   一.ROBOTS设置错误 当网站内页正常被收录,而首页无快照时,站长首先需要检查一下自己的ROB

win7系统话筒没声音的四种原因分析及解决方法

一.硬件问题 此情况应当最先排除,不论使用的是音箱,还是耳机,请先检查设备是否与计算机正常连接,并尝试重新拔插音频线. 二.系统设置问题 此情况非常复杂,可能的原因也很多,下面就让我们来看一下常规的解决步骤. 设置声音相关属性 1.首先进入控制面板--声音选项,在播放选项卡的下面应该会有扬声器这样的设备,双击打开属性窗口,在级别选项卡中,要保持喇叭状的按钮为正常状态; 2.同样,如果是麦克风没声音的情况,就进入录制选项卡中的级别一栏,保持声音样的图标为正常状态. 三.检查声卡驱动是否有问题 右键

win7系统话筒没声音的四种原因及解决方法

  一.硬件问题 此情况应当最先排除,不论使用的是音箱,还是耳机,请先检查设备是否与计算机正常连接,并尝试重新拔插音频线. 二.系统设置问题 此情况非常复杂,可能的原因也很多,下面就让我们来看一下常规的解决步骤. 设置声音相关属性 1.首先进入控制面板--声音选项,在播放选项卡的下面应该会有扬声器这样的设备,双击打开属性窗口,在级别选项卡中,要保持喇叭状的按钮为正常状态; 2.同样,如果是麦克风没声音的情况,就进入录制选项卡中的级别一栏,保持声音样的图标为正常状态. 三.检查声卡驱动是否有问题

笔记本屏幕变暗的四种原因和解决方法

目前用笔记本的人很多,也会遇到这种情况,笔记本的液晶屏上有一个灯管供液晶屏亮,一旦笔记本屏幕偏暗,用户就以为是灯管坏了,其实是一种误解,其实原因很多,下面三联教程和大家一起来学习下笔记本屏幕暗的原因. 那么笔记屏暗是怎样产生呢?有以下4种情况: 第一种是灯管出现问题,灯管的老化或短路都会使显示屏暗,如果是灯管出现问题,就只有到专业维修公司换,灯管老化和短路是很少出现的,老化一般是因为长时间使用或使用过程中有碰撞(正常使用的灯管寿命可达3~5年左右),短路是屏壳中的金属引起比较多,屏壳有破裂小心使

电脑运行速度变慢的四种原因

  win7电脑运行速度变慢的四种解决方法. 一.及时更新系统驱动 为了确保电脑可以发挥最佳性能,我们需要对电脑驱动进行更新.更新Windows统驱动操作比较繁琐些,不过还是需要做好定期升级更新驱动工作. 二.使用SSD硬盘提高系统性能 使用SSD可以提升Windows7程序性能,与常规硬盘相比,固态硬盘具备低功耗.无噪音.抗震动.低执量优点. 三.升级内存 Win7系统可以高效使用系统内存,在添加新的内存条后可以大幅度地提升系统性能. 四.安装杀毒软件 如果电脑安装了杀毒软件,或多或少会影响到