永发信息网

僵尸网络的工作过程

答案:1  悬赏:0  手机版
解决时间 2021-05-13 15:42
僵尸网络的工作过程
最佳答案
Botnet的工作过程包括传播、加入和控制三个阶段。一个Botnet首先需要的是具有一定规模的被控计算机,而这个规模是逐渐地随着采用某种或某几种传播手段的bot程序的扩散而形成的,在这个传播过程中有如下几种手段:(1)主动攻击漏洞。其原理是通过攻击系统所存在的漏洞获得访问权,并在Shellcode 执行bot程序注入代码,将被攻击系统感染成为僵尸主机。属于此类的最基本的感染途径是攻击者手动地利用一系列黑客工具和脚本进行攻击,获得权限后下载bot程序执行。攻击者还会将僵尸程序和蠕虫技术进行结合,从而使bot程序能够进行自动传播,著名的bot样本AgoBot,就是实现了将bot程序的自动传播。(2)邮件病毒。bot程序还会通过发送大量的邮件病毒传播自身,通常表现为在邮件附件中携带僵尸程序以及在邮件内容中包含下载执行bot程序的链接,并通过一系列社会工程学的技巧诱使接收者执行附件或点击链接,或是通过利用邮件客户端的漏洞自动执行,从而使得接收者主机被感染成为僵尸主机。(3)即时通信软件。利用即时通信软件向好友列表中的好友发送执行僵尸程序的链接,并通过社会工程学技巧诱骗其点击,从而进行感染,如2005年年初爆发的MSN性感鸡(Worm.MSNLoveme)采用的就是这种方式。(4)恶意网站脚本。攻击者在提供Web服务的网站中在HTML页面上绑定恶意的脚本,当访问者访问这些网站时就会执行恶意脚本,使得bot程序下载到主机上,并被自动执行。(5)特洛伊木马。伪装成有用的软件,在网站、FTP服务器、P2P 网络中提供,诱骗用户下载并执行。通过以上几种传播手段可以看出,在Botnet的形成中传播方式与蠕虫和病毒以及功能复杂的间谍软件很相近。在加入阶段,每一个被感染主机都会随着隐藏在自身上的bot程序的发作而加入到Botnet中去,加入的方式根据控制方式和通信协议的不同而有所不同。在基于IRC协议的Botnet中,感染bot程序的主机会登录到指定的服务器和频道中去,在登录成功后,在频道中等待控制者发来的恶意指令。图2为在实际的Botnet中看到的不断有新的bot加入到Botnet中的行为。在控制阶段,攻击者通过中心服务器发送预先定义好的控制指令,让被感染主机执行恶意行为,如发起DDos攻击、窃取主机敏感信息、更新升级恶意程序等。图3为观测到的在控制阶段向内网传播恶意程序的Botnet行为。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
最近几天和异性同学聊得很开 突然中断了一天
听一首歌、想一个人。
问下六年级改怎么读?
大同区金派朗门业(大同店)地址是什么,有没有
中国在全世界中金钱方面排第几?
耳洞打在骨头上会很疼吗...
升105得多少点券
公共关系有哪些功能?
QQ空间一天最高得分是多少?
广水市万家乐太阳能(广水市专卖店)这个地址在
Microsoft Office Outlook 2003如何使用
这张图片源自哪部动画?
DNF刚刚开始玩点JN在哪里?
怎样测试他对你的感情是否天长地久?
天津大港的房价多少钱一平米
推荐资讯
为什么我的感觉那么敏锐?为什么我不能粗神经
红安县快乐虫网吧地址是什么,有没有知道的
为什么说2010年是寡妇年?
The Face Shop,曼秀雷敦,卡尼尔,安安,那个
新钱与老钱的区别?
最潇洒的明星是哪个?
属牛的人应当带什么吊坠?
苹果电脑怎么退出,苹果手机怎么关地图
大祥区沙县小吃在什么地方啊,我要过去处理事
我想找新出的小说
谁知道今天的双色球出什么号啊?谢谢
阿多音字组词有哪些,还字多音字组词有哪些?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?