赶尸艳谭在线观看(《赶僵尸惊艳2》免费观看)
feilongw 2025-07-31 23:49 4 浏览
视觉中国供图
实习记者 于紫月
近日,国家互联网应急中心发布报告称,年我国基础电信企业、域名服务机构等成功关闭了个规模较大的僵尸网络。同时,网络安全公司ESET前不久发布研究报告称,一个名为“Stantinko”的僵尸网络正在操控全球数以万计的计算机挖掘加密货币“门罗币”。
这一日益猖獗的僵尸网络究竟是何方“神圣”?它的攻击能力如何?在游戏“植物大战僵尸”中,豌豆射手是抵御僵尸进攻的主力。那么,目前在网络安全领域是否有“豌豆射手”呢?
针对上述问题,科技日报记者采访了业内相关专家。
黑客可随意驱使被感染设备
在恐怖电影中,我们经常能看到这样的场景:一群僵尸疯狂地追逐、攻击人类,却在“赶尸人”面前非常老实、听话。
“僵尸程序就是如此,被其感染的硬件设备,就如同僵尸群一样可以被随意驱使、控制,成为被人利用的工具。”北京理工大学计算机网络及对抗技术研究所所长闫怀志对科技日报记者说,僵尸程序是指恶意控制硬件设备功能的一种程序代码,它能够自动执行预定义的命令。大量主机感染僵尸程序后,在僵尸程序控制者和众多被感染主机之间会形成一对多的被控制网络,这就是僵尸网络。
“危害性大的僵尸网络具有较强的传染性,同时被严格地控制着。”北京交通大学计算机与信息技术学院信息安全系主任王伟在接受科技日报记者采访时表示,所谓传染性就是说,该“僵尸”样本不仅具备与计算机病毒类似的特点,还可感染与其相邻的其他硬件设备。但与计算机病毒不同的是,僵尸网络高度可控,其具有金字塔式的控制结构:位于底层的是数量庞大的被感染主机,处在塔尖的则是网络攻击的发动者,即整个僵尸网络的控制者。
王伟强调,传统的计算机病毒具有一定的破坏性,更高级一些的病毒,如蠕虫病毒等,虽具有传染性,但发布者很难对其进行有效控制。相比之下,僵尸网络则既具有较强的传染性又可被有效控制,因而危害性更大、攻击力也更强。
闫怀志介绍道,当前,大多数僵尸网络使用互联网中继聊天(Internet Relay Chat,IRC)协议来实现通信和控制。年,“SubSeven ”发布,该程序利用IRC网络构建出攻击者对僵尸主机的控制信道,被认为是世界上首个真正意义上的僵尸程序。随后,黑客们开始借助蠕虫病毒促进僵尸程序的主动传播,并进一步采用P2P结构构建控制信道,进而加速了僵尸网络的泛滥。
发动僵尸网络攻击门槛低
“近年来,僵尸网络攻击愈发猖獗,呈现愈演愈烈之势。”谈及原因,王伟认为,当前具有组织性的各种网络攻击数量上升,僵尸网络的攻击方式也日渐增多,甚至出现了所谓的“高级可持续威胁攻击”(APT)。APT也被称为定向威胁攻击,是指针对特定对象展开的、持续有效的攻击活动。在这类攻击中,相当一部分攻击发起者是具有一定背景的黑客组织,他们专门研究如何有组织性地发动僵尸网络攻击。
王伟介绍道,具体到攻击手法上,僵尸网络既可被用于直接窃取重要的机密数据或信息,也可被用于获取群体性大数据,以分析、提炼出关键信息,还能用其发动拒绝服务(DOS)攻击造成大面积网络瘫痪,甚至可以效仿“震网”病毒攻击电网等大型基础设施,形成更严重的破坏。
闫怀志也认为,僵尸网络传播迅速、规模庞大,其攻击方式复杂多变,一旦发起攻击,其后果十分严重。
科技日报记者了解到,年月,代号为“Mirai”的僵尸网络感染了数以十万计的物联网设备,造成美国东部地区大面积网络瘫痪。后来发现,“Mirai”的研制者竟是一名年仅岁的年轻人,他研制该僵尸网络的目的,只是希望骗取钱财。很难想象,有国家背景的黑客组织精心织就的以发动战争而非赚钱为目的的僵尸网络,将会造成怎样的破坏。
说到赚钱,王伟认为,牟利也是僵尸网络的主要研制目的之一。例如,控制大量计算设备合力“挖矿”,赚取数字货币;利用僵尸网络大范围推送广告,以赚取广告费;发动勒索攻击,索要赎金等。早在年,美国Proofpoint公司的研究人员就曾发现名为“Adylkuzz”的僵尸网络,该网络控制了全球数十万台计的计算机或服务器,驱使其挖掘“门罗币”。
僵尸网络的用途如此多样,若要发动这种攻击,发起者是否需要掌握高超的技术呢?
“实际上并不需要。”王伟指出,现在互联网上有大量的开源僵尸程序,不法分子可以直接将其下载下来使用,甚至可以在其基础上进行修改升级。
防御需技术、管理两手抓
闫怀志谈到,在实际网络环境中,很多僵尸程序兼具了病毒、木马、间谍软件等多种恶意代码的特征,体现了恶意代码的组合化、复杂化的发展趋势,为僵尸网络的检测和防御工作带来了极大困难。
“很多僵尸网络只在需要时才被启动,平时则‘潜伏’伺机,隐蔽性强。”王伟表示,有些僵尸程序非常“聪明”,在潜伏时,它们有的每隔一段时间有规律地向控制者汇报情况,有的则无规律地“报平安”。常规的检测手段很难将它们检测出来,有时只能通过检测同一网络中不同主机与控制者间的相似数据传输,才能发现僵尸网络的“蛛丝马迹”。
“但是,即使能够发现它,也很难找到其背后的控制者。”王伟解释道,僵尸网络从控制者到受控计算机之间,可能存在多个层级,逐级进行控制,追踪者需要一级级溯源才能找到“真凶”。更为复杂的是,有些僵尸网络的某些控制层级位于暗网之中,控制者隐藏在暗网之后,当前的溯源技术对其几乎起不到任何作用。
“此外,对僵尸网络的防御还面临一个难题。”王伟介绍道,僵尸网络往往利用操作系统或软件漏洞传染硬件设备并扩大其规模,现有的网络防御系统大多只能检测、抵御已知漏洞的僵尸程序。但无论多完善的软件系统都会存在未知漏洞,黑客们只要发现并利用这些新的漏洞,就可以展开僵尸网络攻击。
隐蔽性强、溯源困难,我们要“种出”怎样的“豌豆射手”才能避免“僵尸”横行网络空间?
“现阶段,要想有效应对僵尸网络攻击,需要在主机、网络、管理等三个层面采取相应措施。”王伟认为,在主机层面,我们需要为自己的计算机、手机、物联网等设备安装杀毒等防御软件并按时更新,保证其能抵御已知的僵尸网络攻击。在网络层面,比如一个学校或企业的局域网,要及时进行针对僵尸网络的全网检测,一旦发现要及时处理。
“相比技术层面的措施,管理层面的措施更为重要。”王伟强调,企业、政府机关等各个机构要对员工加强系统化的网络安全教育,提高网络安全意识。比如,提醒员工要按规章制度管理和维护设备,及时更新杀毒软件、不采用“”等低级密码等。“Mirai”就曾利用大量摄像头,采用默认密码等弱口令,发动分布式拒绝服务攻击,造成了数小时的网络瘫痪。
责编:李文瑶
相关推荐
- 海贼王实力排名(海贼王实力排名)
-
第一名:洛克斯四十年前横行大海的海上霸主!四皇白胡子、凯多、玲玲、金狮子的船老大!梦想成为世界之王的男人!在神之谷一战中败于卡普和罗杰的联合绞杀!曾经被战国称为:罗杰一声中遇到的第一个也是最强的男人了...
- 都市狂龙全文免费阅读(都市狂龙全文免费阅读最新)
-
小说叫《都市之狂龙战神》,该小说简介:沈嫣然疾步走到李锋身前,几乎贴在李锋的身上,怒视的瞪着李锋:“你对瑾儿说什么了,你是不是威胁她了,你信不信我要碾死你,就跟碾死一只蚂蚁一样的简单。”“嫣然。”王瑾...
- 中国墙布十大公认品牌(中国墙布十大公认品牌排行榜2021年)
-
平均价格在多少钱一平方啊?-
- 三国武将排行榜(三国志14武将包排行榜)
-
第一名:吕布 吕布排第一是当之无愧,吕布在虎牢关先后击败河内名将方悦、北海猛将武安国、白马将军公孙瓒,一人率军击退三路讨董联军,又和关羽、刘备、张飞三个人在虎牢关下打的难解难分不落下风,要不是持续连...
- 苗疆蛊虫真实图片(苗疆蛊虫真实图片在空中)
-
以下为关于蛊毒的电影《蛊》是由桂治洪执导,艾飞、黄锦燊、芬妮等主演的一部恐怖片,于1981年9月11日首播。影片讲述了一个关于邪降的故事。香港督察(黄锦燊饰)查出女童谋杀案的凶手竟为其父亲(艾飞饰)...
- meditation(meditations on first philosophy)
-
meditation是一款集合浙江地区所有经典棋牌的游戏软件,meditation这款软件游戏内置浙江所有地区特色棋牌游戏玩法,正宗浙江本地规则,玩法应有尽有,软件拥有随机组局和自行开房间模式,玩家随...
- 中关村手机对比参数(中关村手机对比参数配置)
-
华为nova11手机的详细配置:华为nova11采用了一块分辨率为2676×1236的6.72英寸屏幕,可支持120Hz刷新率以及300Hz触控采样率,并搭载高通骁龙778G主控,以及最高8GB+25...
- 我为群众办实事(我为群众办实事 实践活动)
-
党委持续引导广大党员干部牢记“党员姓党、国企为国”,瞄准职工群众的“急难愁盼”,抓好重点民生项目落实,建立“我为群众办实事”项目清单,持续推动活动落地见效,让群众切实感受到新气象新变化。各市分公司党委...
- 春节手抄报内容50字(春节英语手抄报内容50字)
-
浅浅的语言寄托深深惦念,歪斜的字里写着真挚祝愿。拜年了,愿新年生活玉润珠圆,快乐流淌心田,日子越过越甜,守望幸福家园。年夜饭 全家人在一起吃顿团圆饭是除夕的重要习俗。作为中国最重要的传统节日,春节是...
- 好吃的巧克力品牌(世界上最好吃的巧克力品牌)
-
1、Teuscher(特舒亚):是高端的巧克力品牌,采用独特的配方制作,其制作材料是比较昂贵和新鲜的,包括可可、干果以及水果等,通过纯手工来制作出好吃的巧克力。2、Amedei:其巧克力一直是限量售卖...
- 绝世剑神景言小说(绝世剑神景言小说推荐甜)
-
景言:曾经是景家最优秀的天才,16岁突破武道九重天踏入先天之境,整个东临城无人能比,却莫名其妙在进入神风学院后境界跌落,成为笑柄。解开乾坤戒封印,重新崛起,最终制霸天元大陆,成为无数武者者仰望的存在。...
- 天津之眼恐怖传说(天津之眼恐怖传说泰国)
-
天眼是在是2009416竣工的天津之眼(TheTientsinEye),全称天津永乐桥摩天轮(TheYongleBridgeTientsinEye),坐落在天津市红桥区海河畔,是一座跨...
-
- 免输密码qq登录入口(免输密码qq登录入口下载)
-
步骤/方式1通过密码登录不需要手机验证。打开qq步骤/方式2输入qq号,密码,点登录箭头步骤/方式3即可登录成功手机第一次登陆QQ是需要密码的,但以后没有登出操作的话,是会被默认记住密码的。原因很简单,因为手机已经算是私密的东西了,几乎人手...
-
2025-09-10 16:47 feilongw
- 荥怎么读(荥怎么读音教程)
-
荥读音:xíngyíng荥灌[yíngguàn] 基本解释小水源源不断地流注。详细解释小水源源不断地流注。明唐顺之《华氏义田记》:“古者因族而立之宗。族人有餘财,则归之宗;不给...
- 世界拳王争霸赛(世界拳王争霸赛)
-
世界拳王争霸赛共有五个阶段,初赛,预选赛,淘汰赛,半决赛,决赛。 决赛比赛规则每回合三分钟,中间休息一分钟。共十至十二回合。不可以带护甲的,更具观赏性。 世界职业拳王争霸赛每年举行多场次比赛,世界...
- 一周热门
- 最近发表
- 标签列表
-