僵尸网络


僵尸网络 (正體)

Free Web Hosting with Website Builder

僵尸网络(Botnet),亦作喪尸网络是指骇客利用自己编写的分布式阻断服务攻击程序将数万个沦陷的机器,即黑客常说的僵尸电脑或肉鸡,组织成一个个控制节点,用来发送伪造包或者是垃圾数据包,使预定攻击目标瘫痪并“拒绝服务”。通常蠕虫病毒也可以被利用组成僵尸网络。

最早的僵尸网络出现在1993年,在IRC聊天网络中出现。1999年后IRC协议的僵尸程序大规模出现。曾有一个新西兰19岁的黑客控制了全球150万台计算机,是目前已知的最大规模的僵尸网络,中国唐山的黑客也控制了6万台中国的计算机对某音乐网站进行分布式拒绝服务(DDoS)攻击,造成该网站不论将服务器转移到台湾还是美国都无法正常提供服务,损失上百万元人民币,河北唐山黑客的僵尸网络规模也是中国目前为止最大的,目前这两位黑客均已被逮捕

有害软件 传播性 可控性 窃密性 危害级别
僵尸网络 不具备 高度可控 全部控制:高
木马 不具备 可控 全部控制:高
间谍软件 一般没有 一般没有 信息泄露:中
蠕虫 主动传播 一般没有 一般没有 网络流量:高
病毒 用户干预 一般没有 一般没有 感染文件:中

表格来源:CNCERT/CC的文献《僵尸网络的威胁和应对》

用途

  • 黑客发送命令开“丧尸”的SOCKS代理用来发送垃圾邮件
  • 分布式拒绝服务攻击商业竞争对手的网站

等共10种左右的用途

参看

外部连接







Why are we here?
All text is available under the terms of the GNU Free Documentation License
This page is cache of Wikipedia. History