提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉雖然人類發(fā)明了互聯(lián)網來服務大眾,但根據Incapsula最新研究指出,大部分的互聯(lián)網流量確只是發(fā)生在機器之間。通常在進行網頁檢索與資料下載的竟是僵尸機器人(bot),而并不是人類。
2013年僵尸流量激增了21%
同時,幾近半數(shù)的僵尸都不是會做好事的善類。
互聯(lián)網僵尸并非真實、實體的機器人,而是會透過網絡執(zhí)行自動化任務的程式。例如,搜索引擎借由僵尸來尋找并檢索新的頁面,就已經是好僵尸的例子了。但網絡犯罪者會利用僵尸來發(fā)送垃圾郵件、散播惡意程序、竊取諸如信用卡號碼等個人資料,以及進行阻斷式服務(DoS)攻擊。
壞僵尸通常會不知不覺地執(zhí)行在受感染的使用者電腦上。惡意軟體會將使用者電腦變成專門發(fā)送僵尸木馬的僵尸電腦,并在使用者不知情的狀況下做盡壞事。
根據Incapsula最新研究報告指出,今年僵尸流量激增了21%,并占所有互聯(lián)網流量的61.5%。其中,約一半的僵尸流量,亦即30.5%的所有網際網絡傳輸訊號,來自于惡意僵尸。對此,Incapsula提供存取Web網站的安全性。
2013年僵尸惡意流量高達30.5%(圖片來自incapsula.com)
該報告將惡意僵尸劃分成4大類。其中最大者,Incapsula稱之為impersonators,約占所有互聯(lián)網流量的20%。根據Incapsula指出:“這些僵尸會冒用別人的身分,其目標始終相同,亦即滲進可以突破網站安全措施的機制。”
在其他惡意任務中,impersonators會執(zhí)行DoS攻擊,進而癱瘓網站與伺服器。與其他惡意程式不同的是,impersonators多半是其他惡意程式的改寫版本,它是“定制化僵尸,專為特定惡意活動量身打造?!?/FONT>
僵尸網絡無處不在
所謂僵尸網絡是指采用一種或多種傳播手段,將大量主機感染bot程序(僵尸程序)病毒,從而在控制者和被感染主機之間所形成的一個可一對多控制的網絡。攻擊者通過各種途徑傳播僵尸程序感染互聯(lián)網上的大量主機,而被感染的主機將通過一個控制信道接收攻擊者的指令,組成一個僵尸網絡。
今年早些時候,美國網絡安全公司曼迪昂特(Mandiant)僅憑IP地址就發(fā)布報告,指責中國軍方從事網絡間諜活動,引起輿論廣泛關注。而美國另一家網絡安全公司CheckPoint軟件技術有限公司最近在其推出的一份報告中卻指出,全球超過一半的僵尸網絡控制指揮中心位于美國境內,遠超過其他國家的總和。
2013年僵尸流量報告
?。▓D片來自incapsula.com)
該公司最新推出的《2013年度安全報告》指出,肆虐已久的僵尸網絡依然是威脅全球網絡安全的重大隱患之一,常被黑客用來發(fā)起大規(guī)模的網絡攻擊,對網絡安全運行以及用戶數(shù)據安全的保護都極具威脅。如今,僵尸網絡不僅是一些網絡犯罪集團逐利的工具,也成為一些國家或機構進行網絡戰(zhàn)的有力武器。
報告稱,僵尸網絡無處不在。在該公司研究所涵蓋的世界各地的組織機構中,有63%的機構存在“僵尸計算機”,而全世界個人聯(lián)網計算機中,約有四分之一的計算機被植入了bot(即實現(xiàn)惡意控制功能的程序代碼),在不知不覺中成為了“僵尸計算機”。這些僵尸計算機平均每隔21分鐘就會與僵尸網絡指揮控制中心聯(lián)系一次,傳遞主機運行的情況及所收集的信息。
該報告數(shù)據顯示,全球僵尸網絡的指揮控制中心中有58%的指揮控制中心位于美國境內,9%在德國、7%在法國、7%在荷蘭。
注:CheckPoint是全球首屈一指的互聯(lián)網安全解決方案供貨商,該公司每年都會發(fā)布一份年度安全報告,就全球網絡安全威脅進行分析和評估。
綜上所述,一直以來僵尸網絡都是互聯(lián)網的痼疾,雖然各方人士都在對防止其拓張進行出謀劃策,但就目前的發(fā)展來看,想徹底消除僵尸網絡還沒有十分有效的方法。因此提升互聯(lián)網用戶的網絡安全意識,掌握多種的網絡安全防范措施是亟待解決的首要問題。面對移動互聯(lián)網的快速發(fā)展,如何保障手機等移動終端的通訊安全也變得更為重要。