| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 新闻中心首页 | 新闻动态 | 安全公告 |
安全新危机 病毒手法花样翻新
安全新危机 病毒手法花样翻新
作者:samantha 文章来源:PConlin科技动态 点击数: 更新时间:2007-10-31 8:12:02
     Botnet就是由若干Bot(感染Bot的计算机)构成的网络。在网络中,存在一个控制中心(Commandandcontrol center)。每台感染Bot的计算机一般通过InternetRelayChat(IRC)方式与控制中心建立连接,接受来自控制中心的指令。这样,攻击者就可以通过控制中心,集中管理Botnet内的所有机器。即一台感染Bot的计算机,它的一举一动都可以被远程监控和控制有人操纵着botnet和网站,从而控制受感染的电脑。

  一个Botnet的控制者,可以和广告软件的发布者合作,以增加相应站点的点击率;可以和垃圾邮件的发布者合作,一次发布成千上万封的垃圾邮件;或者是DDOS攻击,如网络勒索。如果一个中小型网站不付钱的话,就让Botnet控制的所有机器都恶意访问这个网站,以打乱其正常的商务活动。没有安装恰当的反病毒防火墙软件的计算机最容易受到感染而成为botnet的一部分。

  由于目前还在秘密调查中,一位不愿意透露姓名的安全研究人员透露,这个网站可能建立在俄罗斯,网站地址为:load.cc,可能包含或者传播恶意软件,建议读者不要访问这个网站。因为这个网站中嵌入的恶意软件,而且可能会袭击访问者的IP(.cc这个域名是供澳大利亚的Cocos和keeling岛国使用。)

  有消息称,控制loads.cc这个网址并发布botnet,可能会对其网络中上百万的电脑造成影响。网站的控制者根据botnet的大小和时效性,提供了实时信息。无论用户是否同意,网站操纵者都可以利用botnet来向受感染的电脑用户收费。

  客户可以提前要求一定数目的感染数目,比如,1000个感染数目的费用是200美元。客户也可以根据国家,ip地址或者其他指定攻击付费,一旦任务完成,客户将收到一份哪些ip地址攻击成功的报告。下一步犯罪者将达到他的目的:例如,他们可能会潜在的发送垃圾邮件,获取电脑中的个人银行信息或者偷取登录证书等。

  这个跟原来的网络犯罪所用的服务模式有些细微的区别,如Gozi木马和76service。关于76service,客户将为已经感染的电脑提供通道付费,通常这种情况下,费用很高,因为接口大部分是唯一的,而且Gozi木马是根据购买者的要求安装和操作的。但对于load.cc,只需要为第一步感染电脑付费,并不管购买者选择了哪种恶意软件.

新闻录入:洋葱头    责任编辑:洋葱头 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    病毒利用迅雷漏洞广泛传
    病毒感染增699% 北京江苏
    病毒亦正亦邪 关闭杀毒
    病毒在计算机种植木马 
    "变种YTK"病毒通过优盘传
    上半年因特网安全调查 
    木马病毒全球肆虐 国内用
    新病毒感染量暴增699% 
    密集攻击我方电脑 网络间
    盛大密宝用户当心病毒"网
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有