繁体
被广泛普及,哪个应用就会被病毒利用。
对新一代所谓的p2p蠕虫而言,由攻击者控制的被
染计算机组成大规模网络,并将成为
大引擎,使p2p蠕虫得以在网络空间到
肆
。当人们享受着p2p带来的便捷时,病毒也乘机将它作为一
全新的传播通
和生存空间。
安全专家们预测:由于犯罪分
发现了新的方式,即利用被劫持的pc组成的僵尸网络来发动攻击,这
僵尸网络将成为it界面临的最艰
的挑战之一。
僵尸网络环环扣成产业链
网络安全专业公司arboworks的
级
件工程师josenazario认为,更
明的僵尸网络技术加上一群更广泛的破坏者企图利用被攻破的计算机谋利,这两个因素共同
生了一个繁荣的病毒产业,要迅速消灭威胁就更难了。
据专家们称,由于恶意
件编写者、广告
件发布者及行骗分
汇集了僵尸网络使用资源,并寻找利用系统的新方法,类似storm的大规模p2p攻击会浮
面。storm攻击可以通过垃圾邮件
行迅速传播,这一特
类似比较传统的蠕虫活动。
rio介绍:“网络僵尸技术越来越容易使用,因为构建僵尸网络的人企图获得更广泛的客
,所以他们势必会把系统
得更容易使用。他们还找到了
于多
目的来销售僵尸网络的途径,随着我们看到僵尸网络在市面上大量涌现,几家主要的犯罪组织似乎也会相互勾结。”
rio近期受邀参加了在波士顿举行的名为hotbots的大会。他说,研究人员在会上得
结论,随着洗钱本领
超的犯罪团伙参与
来,并推动这个非法行业发展,规模较大的僵尸网络
纵者正变得更加恣意妄为。由于垃圾邮件发送者和广告
件公司的加
,像storm这些蠕虫的发作可能会更加频繁。
rio说:“大家都想从中渔利,有许多新人
来,其中一些人的骗术比较
明。加上许多人使用僵尸网络提
欺诈
广告的收
,许多下一代垃圾邮件发送者充分利用这些僵尸网络,到
是贪婪的目光,结果也就可想而知。”
跟踪僵尸网络
纵者的研究人员面临的一个问题是,他们能不能渗
这个不法社区,又不会暴
份。nazario介绍说,这也是hotbots大会上激烈讨论的一个话题。另一个难题则是僵尸网络行业呈现
国际化的特
,因为许多不法分
来自东欧和亚洲。
rm在2006年12月以大量的相关垃圾邮件拥
网络,当时它还只是一
比较简单的特洛伊木
程序,不过已首次开始拉响警报。这
最新的攻击今年4月已衍化成极其邪恶的版本:把自己隐藏在受
令保护的zip文件里面,四
分发,从而避开反病毒系统,并且在被
染系统上安装rootkit。
警惕僵尸网络变
研究人士发现,实施攻击的不法分
显得越来越专业化,这是僵尸网络产业在不断成熟的另一个标志。另一个迹象是越来越多的僵尸网络只被每个攻击团伙使用一次,然后就弃之不用。mcafee公司avert实验室的安全研究和通信经理davemarcus分析,这一方面是由于攻击者更狡猾了,但另一方面是由于人们改
了防御机制。
rcus说:“我们看到许多僵尸网络只有一个目的,就是获取经济利益。以前,你会看到大多数僵尸网络用于拒绝服务、垃圾邮件、广告
件和间谍
件,而现在越来越多的僵尸网络似乎是为了一个目的而构建的。显然,攻击者目的明确,只盯住最有利可图的方法,比较狡猾的攻击者还尽量不

脚。”