僵尸网络 编辑
僵尸网络是指骇客利用自己编写的分散式阻断服务攻击程序将数万个沦陷的电脑,即黑客常说的僵尸电脑或“肉鸡”,组织成一个个命令与控制节点,用来发送伪造虚假数据包或者是垃圾数据包,并达到使预定攻击目标瘫痪并“拒绝服务”的作用。通常蠕虫病毒也可以被利用组成僵尸网络。
1
相关
CyberBunker是一家互联网服务供应商,据其网站称,它“向除儿童色情制品和任何与恐怖主义相关联的东西以外的任何网站提供服务”。它还为海盗湾以及维基解密的众多镜像之一提供托管。CyberBunker还被指控为滥发电子讯息发送者、僵尸网络命令与控制服务器、恶意软件和线上欺诈提供托管。该公司还参与了针对Spamhaus和美国国防部使用的IP地址的边界网关协议劫持。Spamhaus劫持是2013年3月针对他们发起的异常大型阻断服务攻击的一部分。该攻击的规模很大,因此受到了主流媒体的关注。
McColo是一家位于美国圣荷西的ISP,在2008年下半年因蓄意纵容恶意软件与僵尸网络而被其上游Global Crossing与Hurricane Electric切断其连线。
Mirai是一款恶意软件,它可以使运行Linux的计算系统成为被远程操控的“僵尸电脑”,以达到通过僵尸网络进行大规模网络攻击的目的。Mirai的主要感染对象是可访问网络的消费级电子设备,例如闭路电视和路由器等。Mirai构建的僵尸网络已经参与了几次影响广泛的大型阻断服务攻击,包括2016年9月20日针对计算机安全撰稿人布莱恩·克莱布斯个人网站的攻击、对法国网站托管商OVH的攻击,以及2016年10月Dyn公司遭到网络攻击事件。目前已经确认上述攻击全部由Mirai作者构建的僵尸网络发起的攻击。
DNS洪水攻击是一种针对域名系统的阻断服务攻击,目的是令该计算机网络的资源耗尽,导致业务暂时中断或停止。攻击者发出的大量请求到该资源或服务器,使其正常用户无法存取。在域名系统洪水攻击中,由于超负荷的流量,受影响的主机连接到该DNS时连线会中断。它可以阻止大部分网站流量。黑客可利用僵尸网络向DNS发出大量请求,使透过域名存取网站的用户无法到访网站,而多数情况下依然可以透过IP地址存取网站。