您的位置:首页 > 互联网

网络安全江湖“百晓生”为你揭密僵尸网络的江湖排名

发布时间:2019-04-09 11:21:51  来源:互联网     背景:

  桃李春风一杯酒,江湖夜雨十年灯。

  看过古龙的人都知道,他的作品中有这么一位人物,通晓江湖事,著有《兵器谱》,名唤百晓生。乱世出英雄,如今网络安全江湖今非昔比,风云变幻,也出了这样一位“百晓生”。攻防较量日趋焦灼,许多网安义士想要“惩奸除恶”,与宵小一决高下,必然要做到:知己知彼,百战不殆。而网安江湖“百晓生”——威胁情报,则早已成为攻防双方决策的重要依据。江湖中早有妖风,黑客组织借僵尸网络为祸人间,如跗骨之蛆,伺机而动。“百晓生”《兵器谱》中僵尸网络排名几何?绿盟科技近期发布的《2018年度BOTNET趋势报告》已有著述。

  黑客的拿手伎俩——僵尸网络

  在面对互联网威胁的过程中,Botnet即僵尸网络,作为互联网领域中持续时间最长的一类威胁形式,以其泛用性、灵活性、高可操作性等特征,成为攻击者的主要攻击手段之一,因此对僵尸网络进行研究是必不可少的获取情报的途径。

  僵尸网络的招数变化

  绿盟科技伏影实验室基于2018年持续追踪和研究所获得的数据,发布了《2018年度BOTNET趋势报告》,从Botnet在程序结构、运维方式、经济模式等多个层次上发生的显著变化进行了阐述:

  Botnet程序代码结构普遍趋向成熟,开始呈现高度的模块化特征,其恶意行为从执行DDoS攻击扩展为结合挖矿、勒索等模块的多元化攻击;

  新平台安全性的羸弱使得Botnet扩散传播更为主动,Windows平台老家族活跃度下;

  降,IoT平台家族则迅速成长壮大;2018年,Linux及IoT平台家族的C&C服务器数量在整体数据中占比从上年度的4.4%提升至31%,产生的攻击数量占观测量的92%;

  IoT平台家族控制的肉鸡发出的攻击与高倍数反射DDoS攻击技术相结合,达到隐藏攻击源,产生巨量攻击流量的目的,加大了DDoS攻击防御难度;

  Botnet开始向少数成熟且功能完善的家族集中,黑产团伙倾向于使用稳定的Botnet家族版本及C&C服务器;

  控制者更多地将Botnet的C&C服务器部署在互联网基础设施发达的国家和地区,借助这些区域低廉的部署费用降低Botnet的维护成本;

  我们观察到,价格低廉、审核宽松的VPS(Virtual Private Server)降低了非组织黑产人员架设Botnet网络的成本;

网络安全江湖“百晓生”为你揭密僵尸网络的江湖排名

  Botnet控制者在套现方面表现得更加激进,Botnet向BaaS(Botnet as a Service)方向发展,使得其攻击目标扩大至在线服务消费者以及线上黑色产业等。

  网安江湖“百晓生”之所以扬名立万,就是因为他的情报是从数据中提炼而来,从情报中感知威胁,这也就是威胁情报的核心理念。

  “招数”源头

  僵尸网络如此凶险的招数究竟出自何门何派呢?僵尸网络最早的历史渊源可以追溯到 1993 年在 IRC 聊天网络中出现的 Bot 工具——Eggdrop,它能够自动地执行如权限管理、记录频道事件等一系列功能,帮助 IRC 网络管理员更方便地管理聊天网络。黑客受到这种工具的启发,1999 年 6 月,在因特网上出现的 PrettyPark 首次使用了 IRC 协议构建命令与控制信道,从而成为第一个恶意僵尸程序。

  招数特点及斑斑劣迹

  僵尸网络在江湖中又为何如此臭名昭著?主要还是由于来势汹汹,杀伤面积大。从2010年起,僵尸网络开始迅速发展;2016年Mirai僵尸网络对美国的电信服务商Dyn进行攻击,导致美国1/3地区的人们无法连接到互联网,此时僵尸网络的影响力已逐步扩大;时间到了2018年,攻击者利用upnp漏洞传播的僵尸网络,在短时间内就控制了10W多台路由器,如果结合高放大倍数的反射攻击,造成的损失将是无法估计的,远远超越2010年前的僵尸网络所带来的危害,短短8年间,僵尸网络的时效及影响范围已经达到了耸人听闻的地步。诸如此类的攻击不断的升级,在这些高威胁来临时,对防护类设备提出了新的考验,也影响了威胁情报在网络安全领域的发展方向及落地方式。

  “江湖通缉令”

  在国际上,工业界和政府部门非常关注僵尸网络对因特网带来的严重安全威胁,微软公司在2004年发起了国际反僵尸网络工作组,2006 年 6 月,美国陆军研究办公室 ARO、国防高级研究计划署 DARPA和国土安全部 DHS 等 3 个部门联合在 GA Tech 举办了僵尸网络专门研讨会,汇集学术界、政府部门和工业界的研究人员对这一安全威胁进行了深入探讨,并汇总出版了《Botnet Detection: Countering the Largest Security Threat》。

  2014年11月,受法国军方支持,由民间组织建立了名为BotConf的僵尸网络对抗技术论坛,汇聚了全世界研究僵尸网络的安全研究人员,在此会议上发布了包括DGA算法的检测手段等众多研究成果。

  2018年,由各大国际网络安全厂商及电信服务商组成的CSDE理事会发布了《INTERNATIONAL ANTI-BOTNET GUIDE》,用以研讨如何与僵尸网络攻击进行对抗。

  “百晓生”的千里眼和顺风耳

  百晓生《兵器谱》的背后是千千万万个数据来源织就的恢恢法网,跟踪与监测着黑客家族的一举一动。在2018年绿盟科技伏影实验室共监控到攻击命令10万余条,其中有效攻击目标数量为40万余次,相较去年(20万余次)增长了66.4%,受影响的行业包括新闻、投资、影视、消费、云服务、游戏等,严重影响人们正常的工作生活。伏影实验室依托绿盟威胁情报平台,输出了大量的僵尸网络控制、攻击信息,能够协助终端设备快速定位威胁来源,迅速截断恶意请求的流量,加大恶意流量的辨识效果,有效的提升了僵尸网络的检测率和阻断率,保证各类业务正常运行。

  伏影实验室通过对Botnet的整体监控与分析,获取了活跃攻击方式、主要攻击目标、主流攻击手法等第一手情报,对关联组织进行分析与画像,进而实现对网络攻击的告警与预防乃至对黑产组织的定位与打击。

  江湖小贴士:

  结合2018年度观察结果,为了有效打击Botnet,我们建议充分利用各机构、各部门现有的网络资源进行协同治理。确定需要防御的资产以及可能暴露这些资产的攻击面,从而更好地净化网络空间。

  完整版报告下载链接如下:

  https://www.nsfocus.com.cn/upload/contents/2019/03/20190304155147_95404.pdf

redmi note10 pro续航


联想u310和u410

笔记本 市场占有率

返回网站首页

诺基亚iphone

大众收购电池

小程序运营从0到1的蜕变
Hitalk Kids严选师资 只为孩子提供卓越口语教育

三星s7+论坛


返回网站首页

本文评论
安世亚太联合华为云严选商城,共建中国制造业仿真云生态
  计算机仿真技术(CAE)广泛应用于航空航天、汽车船舶、精密制造、电力石化等行业,能够降低系统研发成本,提高产品安全性。但在过去,由于仿真计算需要在超级计算中心完成,存在...
日期:12-10
特斯拉model3撞车「驾特斯拉Model X车祸后 林志颖首次露面:已恢复状态」
今天中午,林志颖发文几年自己的48岁生日,今年也刚好是他本人出道30周年,同时还晒出了自己今天切蛋糕的照片。这是自从7月22日车祸以来,林志颖首次露面。从照片来看,林志颖目前恢...
日期:10-17
5G正式商用 将推动华科创智银纳米线新材料全面爆发
  5G,全球科技的争夺焦点。有一种说法是,5G创造的不是新的通讯技术,而是无数的GDP。可以说,谁掌握了5G,谁就掌握了未来。而在这场5G全球争夺战中,中国后来居上,处于领先地位。就...
日期:04-28
纽交所微博:奇虎360等5家股票表现优异_奇虎360股市
  纽约交易所官方微博24日的上市公司资讯透露,根据昨天美股收盘价,最近由于市场大跌,去年以来IPO上市的45家公司里,只有16家还在IPO价格之上,其中纽交所12家;涨幅超过50%的有5...
日期:07-22
NTT联合CheckPoint助力企业抵御安全威胁
  NTT作为Check Point全球战略合作伙伴同时也是最高等级五星合作伙伴,在全球以及在中国大陆都有非常广泛的合作。依据NTT Security所发布的GTIR全球威胁情报报告的分析,信...
日期:11-19
小米12曝光:百瓦无线快充+屏下前摄_小米11 200瓦快充
  小米自从2010年诞生以来,在国内外手机市场进步神速,如今嫣然已经成为全球手机市场上不可或缺的重要厂商。   而小米数字系列旗舰作为小米的看家产品,不仅拥有极高的性价...
日期:06-10
加拿大技术专利许可公司Mosaid起诉思科侵权
腾讯科技讯(清雨)北京时间5月19日消息,据国外媒体报道,加拿大技术专利许可公司Mosaid Technologies日前向美国国际贸易委员会提起诉讼,称思科侵犯了其拥有的专利。之前,Mosaid还...
日期:07-28
索尼最新微单相机a7「9000万像素!索尼新旗舰微单A7R5谍照曝光:告别单手操控」
根据此前爆料,索尼新一代旗舰微单A7R5将于10月26日正式发布。现在,Photorumors曝光了一张疑似索尼A7R5和A7R4的对比谍照,操控方式变化很大。从谍照中可以看出,索尼A7R5顶部的拍...
日期:10-13
刘德华参加周杰伦演唱会唱的什么歌「刘德华、周杰伦以后开线上演唱会可能没那么容易了」
  持续火爆、且规模可观的在线演出市场,将面临新的监管和合规要求。  文|张剑;编辑|郭丽琴  来源:财经E法;  今年以来,周杰伦、梁静茹、李健、刘德华等明星都举办了现象...
日期:10-03
苹果A16仿生芯片成本高达110美元 是A15芯片2.4倍「苹果a14仿生芯片性能」
10月8日消息,有外媒在报道中称,苹果上月新推出的iPhone 14系列中的最高端款,也就是iPhone 14 Pro Max,包括零部件在内的生产成本,增加到了501美元,高于上一代的461美元。你怎么看...
日期:10-13
腾讯游戏副总裁侯淼:腾讯被列入亚运会的电竞项目超30个国家报名
记者/崔鹏   7月26日下午,在腾讯电竞峰会上,腾讯游戏副总裁、腾讯电竞负责人侯淼向界面新闻等媒体介绍了电竞入选亚运会正式比赛项目之后,腾讯和有关方面所做的准备工作及进...
日期:07-31
降噪黑科技聆听新静界 索尼新款降噪豆WF-1000XM3(索尼降噪豆wf 1000xm3降噪分贝)
  索尼新款降噪豆WF-1000XM3采用全新的外观设计,大幅优化佩戴体验。利用人体工学的三点固定结构,配以高摩擦橡胶表面,能够在确保舒适的同时,提升佩戴牢固性,稳固不容易脱落。...
日期:04-08
七部门:进一步规范明星广告代言活动_广告法调整后规定明星对代言的产品或者服务需要承担
10月31日 消息:今日,市场监管总局等七部门联合印发《关于进一步规范明星广告代言活动的指导意见》,自公布之日起实施。意见明确,明星应当严格遵守相关法律法规规定,做到依法、依...
日期:11-05
Gurman:苹果计划明年开始在地图 App 中显示搜索广告
IT之家 8 月 22 日消息,昨日晚间,彭博社记者 Mark Gurman 表示,苹果计划从明年开始在 iPhone 的地图应用中显示搜索广告。IT之家了解到,Gurman 在“Power On”通讯中写道:“我相...
日期:08-22
电商助农到底是不是伪命题「目前电商助农的方式有哪些」
    老李家在黑龙江,种植的就是东方甄选主播董宇辉口中所说的普通玉米。几年前,老李的身边也曾有人试水种过几十亩黄糯玉米,但最终因为不划算而选择放弃。对于当地着重走量...
日期:09-30
顺丰控股东方「东方甄选宣布引入顺丰物流、京东物流两大合作伙伴」
  讯 8月31日下午消息,东方甄选宣布与顺丰物流、京东物流达成合作伙伴关系,在北京、广州、杭州、郑州、成都5个城市,计划建立20个自营产品仓库,为自营产品提供面向全国的物流...
日期:09-01
vivo检测电池寿命「vivo OriginOS 3可查看电池健康度 用四年只老化4%」
今日,vivo在发布会上正式推出全新的OriginOS 3系统,官方表示新系统更流畅、更好用、更具设计感。据介绍,OriginOS 3的手机健康新增了不少功能,包括查看电池健康度。影响手机电池...
日期:11-14
北京市“互联网+文化”领域营收超万亿_北京互联网行业收入
“互联网+文化”领域营收超万亿 美国fcc机构规定美国fcc将rtx3090 gpu日本电脑nec首届中国(深圳)跨境电商展览会开幕头条邱医生说是真的吗 ;   7月26日,2022北京文化论坛“...
日期:07-31
蓝标“品牌集合虚拟空间”上线,开启元宇宙全球化布局
2022年12月30日,蓝色光标BlueNeo国际元宇宙旗下首 个虚拟空间Tomato Galaxy(西红柿星系)正式在国际元宇宙平台Meta Horizon Worlds发布。Tomato Galaxy由蓝色光标BlueNeo国际元...
日期:12-30
让聊天机器人完美回复--基于PaddlePaddle的语义匹配模型DAM
  引言   语义匹配是NLP的一项重要应用。无论是问答系统、对话系统还是智能客服,都可以认为是问题和回复之间的语义匹配问题。这些NLP的应用,通常以聊天机器人的形式呈现...
日期:12-21