僵尸网络的全球分布图原来是这样的……

这两年的DDoS攻击大概每分钟都在发生,类似vDOS这样攻击服务都发展得相当火热。发起这类攻击的基础就是打造僵尸网络,感染网络中的大量设备,让这些设备成为肉鸡,这样才能发起强有力的DDoS攻击。

那么全球哪些地区会是僵尸网络的重灾区呢?赛门铁克最近就此发起了一项有趣的调查,从僵尸网络设备数量和僵尸网络设备密度两个维度观察,到底哪些国家和地区的僵尸网络最严重。结果显示土耳其、意大利、匈牙利等地成为重灾区。

网络犯罪与地理位置存在相关性,这并不稀奇。网络犯罪组织总是能够根据不同国家,采用不同的策略,提供不同的产品和服务。比如说,俄罗斯网络犯罪组织专司银行卡信息贩卖、提供黑客服务;中国网络犯罪组织主攻手机;而巴西的黑客则在银行木马方面造诣颇深…

今天,笔者将展示赛门铁克针对僵尸网路蔓延的研究结果。首先强调几点:僵尸网络所在地并不代表控制设施所在地,也不代表相关犯罪组织居住地。

赛门铁克:下面这张地图揭示了2015年,欧洲、中东和非洲地区的哪些国家与城市拥有最多的僵尸设备(包括PC、Mac、智能手机、平板电脑及联网家用终端等)。排名、表格及百分比均根据各国及各城市的总僵尸设备数量计算得出。“僵尸设备密度”是将某国家或城市的僵尸设备数量与其互联网用户总数相比较:具体计算方法是将2015年给定国家或城市中检测到的僵尸设备总数,除以该地的互联网用户数量(由互联网数据中心于2016年9月20日统计)。

  互动地图,点击查看所有数据

赛门铁克专家发现土耳其的僵尸设备数量最为庞大(占欧洲、中东和非洲地区总量的18.5%)。在欧洲、中东和非洲地区城市中,伊斯坦布尔及土耳其首都安卡拉拥有最多受僵尸网络控制的设备。数据表明,这两个城市的僵尸设备数量占据整个欧洲、中东和非洲地区总量的三分之二,其中伊斯坦布尔占了29%,而安卡拉占了28%。

意大利也深受其害,位居第二(占欧洲、中东和非洲地区总量的9.8%),匈牙利紧随其后,排在第三位(占欧洲、中东和非洲地区总量的9.1%);在受调城市中,罗马的僵尸设备数量在众城市中排名第三,布达佩斯和塞格德紧随其后。

 

  僵尸设备总数前10城市 僵尸设备总数前10国家 僵尸设备密度前10国家
1 伊斯坦布尔(土耳其) 土耳其 匈牙利
2 安卡拉(土耳其) 意大利 摩纳哥
3 罗马(意大利) 匈牙利 安道尔
4 布达佩斯(匈牙利) 德国 以色列
5 塞格德(匈牙利) 法国 土耳其
6 莫斯科(俄罗斯) 西班牙 拉脱维亚
7 佩塔提克瓦(以色列) 英国 科威特
8 马德里(西班牙) 波兰 意大利
9 巴黎(法国) 俄罗斯 塞浦路斯
10 伦敦(英国) 以色列 波兰

 

僵尸网络形成之后,对许多犯罪组织而言,就成为了赚钱的工具——可以贩卖,也可以租赁。这些组织可以利用僵尸网络,进行许多非法活动,诸如DDoS攻击及垃圾邮件攻击。在当代案例中,受感染的IoT物联网设备(比如监控摄像头、路由器、猫及传感器设备)是组成僵尸网络的主力军,被越来越多的攻击者利用以发起强有力的攻击。

除了上述绝对数量,僵尸网络设备密度也是个重要属性:匈牙利的僵尸设备密度最大,每393名匈牙利互联网用户中就有1人的设备受感染,其他国家的数据如下:摩纳哥(1/457),安道尔(1/591),以色列(1/809),土耳其(1/1139),拉脱维亚(1/1240),意大利(1/1829),塞浦路斯(1/2283),波兰(1/2300)。

本文转自d1net(转载)

时间: 2024-09-22 20:17:49

僵尸网络的全球分布图原来是这样的……的相关文章

游戏安全资讯精选 2017年 第五期:国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降

  [每周行业DDoS攻击态势]     [游戏安全动态] 国际网络犯罪基础设施被曝光.点击查看原文   概要:Palo Alto Networks近日发现一批 Nymaim.Locky.Hancitor 等家族共用的横跨多国的基础设施,共计707个IP和2611个域名.目前707 个IP和2611个域名已经被公布在GitHub 上.   点评:不同黑客组织之间共享基础设施的合作模式预示着网络犯罪正逐渐走向国际化,同时传统依靠同域名.同C&C的同源溯源方式将很难证明某次 campain 由同一黑

Citadel僵尸网络肆虐全球PC巨额资金被盗取

6月19日消息,据路透社报道,就本月初的网络连环犯罪一事,微软近日公布数据,称Citadel僵尸网络在全球范围内至少挟持了200万台个人计算机,遭盗取的银行账户资金超过5亿美元.微软数字犯罪部门助理律师Richard Domingues Boscovich接受采访时说:"保守估计,至少有200万台PC受到病毒侵袭".      微软称僵尸网络挟持200万台PC 5亿美元被盗取     他说,绝大多数受病毒感染的机器是在美国,欧洲和香港.     微软联合美国联邦调查局,在当局帮助下,通

IE6全球分布图

随着Windows 8.1预览版的发布,IE11也与大家见面了,不久后IE11还将登陆Windows 7平台.但是,时至今日,在世界的某个地方,仍然有大量的用户在使用老态龙钟的IE6.微软根据市场调研机构Net Applications的6月份统计数据绘制了最新的IE6全球分布图.从这张地图上,某个地方一枝独秀--那,就是我国.     IE6全球平均使用份额目前已经跌至6.3%,但是在我国IE6的使用率仍高达24%,拖了后腿.如果摘除我国内地市场,IE6的全球平均使用份额将低于1%.

IE 6 全球分布图 - 某国一枝独秀,这是拖全世界后腿的节奏?

class="post_content" itemprop="articleBody"> 随着 Windows 8.1 预览版的发布,IE11也与大家见面了,不久后 IE 11 还将登陆 Windows 7 平台.但是,时至今日,在世界的某个地方,仍然有大量的用户在使用老态龙钟的 IE 6-- 微软根据市场调研机构 Net Applications 的 6 月份统计数据绘制了最新的 IE 6 全球分布图.从这张地图上,某个地方一枝独秀--那,就是我国. IE6

微软公布IE6全球用户分布图:中国亮了 占比25.8%

IE7.IE8.IE9.http://www.aliyun.com/zixun/aggregation/15378.html">IE10的发布让IE6愈显老态,微软根据市场调研机构Net Applications的3月份统计数据绘制了最新的IE6全球分布图.从这张地图上,你能一眼看到一个地方亮了,那就是我国. 除了我国25.8%的IE6使用份额十分显眼,其它国家和地区的使用率都在5%以下.这使得IE6的全球平均使用份额达到了6.7%,然而,如果撇开我国内地市场,IE6的全球平均使用份额将低

NSA泄密事件之SMB系列远程命令执行漏洞及Doublepulsar后门全球数据分析

本文讲的是NSA泄密事件之SMB系列远程命令执行漏洞及Doublepulsar后门全球数据分析, 1.   概述 2017 年 4 月 14 日,黑客组织Shadow Brokers 公布了一批新的NSA(美国国家安全局)黑客工具.这批黑客工具中含有可以配合使用的一个攻击框架和多个攻击漏洞.这次的工具主要面向的是Windows系统,攻击框架非常易用,漏洞也大都是核弹级别的RCE(远程命令执行),配合框架和漏洞,可以非常容易地在存在漏洞的 Windows 主机上执行命令.植入后门.一时间,各路选手

Fortinet: 全球2016年第四季度全球医疗行业威胁分析与报告

该"全球医疗行业威胁分析与报告"探讨了2016年第四季度全球医疗保健行业的威胁趋势.所采用的威胁数据是 FortiGuardLabs威胁研究与响应团队基于全球50个国家的454家医疗保健公司的传感器所获得的. FortiGuard Labs 及其遍布世界各地的200多位研究人员和分析师每年要进行400,000多小时的威胁研究,监控并分析200多万个传感器收集的威胁遥测数据.由此生成的威胁情报可有效的帮助我们准确分析当前的威胁和进一步检测新兴威胁.改进我们的检测和预防技术.为世界各地的3

可视化:覆盖全球的网络攻击如何展现?

数据可视化一直是一个很有趣的领域.许多普通人直观上难以感受的数据,如漏洞分布.实时流量分析等,通过数据可视化的手法,可以清晰地看出数据的结构特点和每一个部分之间的内在联系. 著名数据可视化库 D3.js 的部分应用 D3.js 可视化群关系,来自利用 d3.js 对大数据资料进行可视化分析 数据可视化除了常用的图表之类,与地理位置信息系统(GIS)的结合也是其中一个有趣的应用. 首先是数据的准备,要做全球的分布图,得有全网扫描的实力才行哦.HeartBleed 风波的当天晚上,ZoomEye 就

微软联合美国联邦调查局捣毁了1400个Citadel僵尸网络

[科技讯]6月19日消息,微软联合美国联邦调查局捣毁了1400个Citadel僵尸网络,近日该公司声称,Citadel僵尸网络在全球范围袭击了至少200万台PC,美国.欧洲和香港受影响的PC最多,用户因此损失超过5亿美元. 据路透社报道,Citadel僵尸网络捆绑盗版Windows操作系统,进入未安装防病毒软件的电脑,通过接入全球范围内的数据托管中心,窃取全世界金融机构数据资料,包括美国银行.花旗银行.汇丰银行等.而数据中心的工作人员对此毫不知情. 根据法庭文件显示,微软申请关闭美国境内被用于这