computer中文为僵尸电脑.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
computer中文为僵尸电脑

Zombie Computer & Botnet 0942765   周棟揚   0942766   陳志豪   0942767   許中華   0942773   魏國珍   Zombie computer Zombie computer中文為「殭屍電腦」,簡稱「殭屍(zombie)」,有些人稱之為「肉雞」,指的是一部已經被駭客、電腦病毒、或木馬入侵並連上了網際網路的電腦。通常,一部被侵佔的電腦只是殭屍網路裡面眾多中的一環,而且會被用來去運行一連串或遠端控制的惡意程序。很多「Zombie computer的擁有者」都沒有察覺到自己的系統已經被「殭屍化」,因為它的傳播方法都不為人所清楚,所以這些電腦都暗喻與殭屍無異。 (1)垃圾郵件寄送人網站 (2)垃圾郵件寄送人 (3)垃圾電子郵件發送軟體 (4)感染的電腦 (5)病毒或木馬 (6)郵件伺服器 (7)使用者 (8)使用者訪問網站 Zombie computer已被廣泛用於傳發垃圾電子郵件,使得發送垃圾電子郵件的人可以避免被偵查,甚至可以減低連上網路所需的費用,因為用的是「Zombie computer擁有人」的流量,所以只有「Zombie computer的擁有人」才要付款。 同理,Zombie computer被用來做「點擊欺騙(click fraud) 」,就是點擊那些依照點擊次數付費的網路廣告。其他則被用來充作釣魚(phishing)或者錢鏍(money mule)招募網站的宿主。 Zombie computer同樣可以用來進行分散式拒絕服務攻擊,比如2003年針對SPEWS服務的攻擊,和2006年對藍蛙(Blue Frog)服務的攻擊。2000年,一些著名的網站被加拿大的一個青少年使用分散式拒絕服務攻擊而使網站的整個運營陷入停頓。另一個對的攻擊案例也被仔細討論。根據Gibson Research網站的鑑定,該攻擊的做案者是一位來自美國威斯康辛州基諾沙(Kenosha, Wisconsin)的13歲少年。Gibson Research網站的吉布森(Steve Gibson)拆解出一個用來殭屍化電腦的「機器人」,隨後追蹤到其散播者。在吉布森清楚的書面研究紀錄裡,他描述了「機器人」控制的網路中繼聊天室(IRC)對此如何運作。 Botnet BotNet俗稱「殭屍網路(Zombie Network ) 」,也稱「機器人網路(Robot Network ) 」,也就是多台Zombie computer組成的網路。BotNet病毒通常會隨著e-mail、即時通訊軟體或電腦系統漏洞,侵入電腦,再藏身於任何一個程式裡。 BotNet病毒與木馬程式的使用方式相仿,但木馬只會攻擊特定目標,較不會藉由被植入木馬的電腦主機再去攻擊其他電腦。反觀BotNet不但會攻擊其他電腦,而且具有「蟲」的特性,會慢慢在網路空間中「爬行」,一遇到有漏洞的電腦主機,就自行展開攻擊。駭客會藉由網路聊天軟體「IRC」,遠端控制受感染,發動網路攻擊,其中包括竊取私密資料、散佈垃圾郵件、發動阻斷式服務BotNet具有自我複製並主動散播的特性,受感染主機不易發覺最近駭客製造出變種BotNet病毒,防毒軟體更不易偵測。當一個擁有數千、數萬甚至數百萬台電腦組成的殭屍形成後,就可以招攬垃圾郵件生意,他們透過所控制的伺服器,下令Zombie computer向郵件伺服器發送垃圾郵件。紐約電腦安全公司MessageLabs的年度報告指出,現在有超過80%垃圾郵件來自殭屍網路。Botnet的發展過程Botnet是隨著自動智能程序的應用而逐漸發展起來的。在早期的IRC聊天網路中,有一些服務是重複出現的,如防止頻道被濫用、管理權限、記錄頻道事件等一系列功能都可以由管理者編寫的智能程序所完成。於是在1993年,在IRC聊天網路中出現了Bot工具Eggdrop,這是第一個ot程序,能夠幫助用戶方便地使用IRC聊天網路。這種ot的功能是良性的,是出於服務的目的,然而這個設計思路卻為所利用,他們編寫出了帶有惡意的Bot工具,開始對大量的受害進行控制,利用他們的資源以達到惡意目標。20世紀90年代末,隨著分式拒絕服務攻擊概念的成熟,出現了大量分散式拒絕服務攻擊工具如TFN、TFN2K和Trinoo,攻擊者利用這些工具控制大量的被感染電腦,發動分散式拒絕服務攻擊。而這些被控電腦從一定意義上來說已經具有了Botnet的雛形。 1999年,在第八屆DEFCON年會上發佈的Su even 2.1版開始使用IRC協定建構攻擊者對Zombie Computer的控制,也成為第一個真正意義上的bot程序。隨後基於IRC協定的bot程序的大量出現,如GTBot、Sdbot等,使得基於IRC協定的Botnet成為主流。 2003

文档评论(0)

cgtk187 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档