您的位置:首页>>互联网

网络安全江湖“百晓生”为你揭密僵尸网络的江湖排名

发布时间:2019-03-06 15:04:56  来源:互联网    采编:孙月  背景:

  桃李春风一杯酒,江湖夜雨十年灯。

  看过古龙的人都知道,他的作品中有这么一位人物,通晓江湖事,著有《兵器谱》,名唤百晓生。乱世出英雄,如今网络安全江湖今非昔比,风云变幻,也出了这样一位“百晓生”。攻防较量日趋焦灼,许多网安义士想要“惩奸除恶”,与宵小一决高下,必然要做到:知己知彼,百战不殆。而网安江湖“百晓生”——威胁情报,则早已成为攻防双方决策的重要依据。江湖中早有妖风,黑客组织借僵尸网络为祸人间,如跗骨之蛆,伺机而动。“百晓生”《兵器谱》中僵尸网络排名几何?绿盟科技近期发布的《2018年度BOTNET趋势报告》已有著述。

  黑客的拿手伎俩——僵尸网络

  在面对互联网威胁的过程中,Botnet即僵尸网络,作为互联网领域中持续时间最长的一类威胁形式,以其泛用性、灵活性、高可操作性等特征,成为攻击者的主要攻击手段之一,因此对僵尸网络进行研究是必不可少的获取情报的途径。

  僵尸网络的招数变化

  绿盟科技伏影实验室基于2018年持续追踪和研究所获得的数据,发布了《2018年度BOTNET趋势报告》,从Botnet在程序结构、运维方式、经济模式等多个层次上发生的显著变化进行了阐述:

  Botnet程序代码结构普遍趋向成熟,开始呈现高度的模块化特征,其恶意行为从执行DDoS攻击扩展为结合挖矿、勒索等模块的多元化攻击;

  新平台安全性的羸弱使得Botnet扩散传播更为主动,Windows平台老家族活跃度下;

  降,IoT平台家族则迅速成长壮大;2018年,Linux及IoT平台家族的C&C服务器数量在整体数据中占比从上年度的4.4%提升至31%,产生的攻击数量占观测量的92%;

图片1

  IoT平台家族控制的肉鸡发出的攻击与高倍数反射DDoS攻击技术相结合,达到隐藏攻击源,产生巨量攻击流量的目的,加大了DDoS攻击防御难度;

  Botnet开始向少数成熟且功能完善的家族集中,黑产团伙倾向于使用稳定的Botnet家族版本及C&C服务器;

  控制者更多地将Botnet的C&C服务器部署在互联网基础设施发达的国家和地区,借助这些区域低廉的部署费用降低Botnet的维护成本;

  我们观察到,价格低廉、审核宽松的VPS(Virtual Private Server)降低了非组织黑产人员架设Botnet网络的成本;

图片2

  Botnet控制者在套现方面表现得更加激进,Botnet向BaaS(Botnet as a Service)方向发展,使得其攻击目标扩大至在线服务消费者以及线上黑色产业等。

  网安江湖“百晓生”之所以扬名立万,就是因为他的情报是从数据中提炼而来,从情报中感知威胁,这也就是威胁情报的核心理念。

  “招数”源头

  僵尸网络如此凶险的招数究竟出自何门何派呢?僵尸网络最早的历史渊源可以追溯到 1993 年在 IRC 聊天网络中出现的 Bot 工具——Eggdrop,它能够自动地执行如权限管理、记录频道事件等一系列功能,帮助 IRC 网络管理员更方便地管理聊天网络。黑客受到这种工具的启发,1999 年 6 月,在因特网上出现的 PrettyPark 首次使用了 IRC 协议构建命令与控制信道,从而成为第一个恶意僵尸程序。

  招数特点及斑斑劣迹

  僵尸网络在江湖中又为何如此臭名昭著?主要还是由于来势汹汹,杀伤面积大。从2010年起,僵尸网络开始迅速发展;2016年Mirai僵尸网络对美国的电信服务商Dyn进行攻击,导致美国1/3地区的人们无法连接到互联网,此时僵尸网络的影响力已逐步扩大;时间到了2018年,攻击者利用upnp漏洞传播的僵尸网络,在短时间内就控制了10W多台路由器,如果结合高放大倍数的反射攻击,造成的损失将是无法估计的,远远超越2010年前的僵尸网络所带来的危害,短短8年间,僵尸网络的时效及影响范围已经达到了耸人听闻的地步。诸如此类的攻击不断的升级,在这些高威胁来临时,对防护类设备提出了新的考验,也影响了威胁情报在网络安全领域的发展方向及落地方式。

  “江湖通缉令”

  在国际上,工业界和政府部门非常关注僵尸网络对因特网带来的严重安全威胁,微软公司在2004年发起了国际反僵尸网络工作组,2006 年 6 月,美国陆军研究办公室 ARO、国防高级研究计划署 DARPA和国土安全部 DHS 等 3 个部门联合在 GA Tech 举办了僵尸网络专门研讨会,汇集学术界、政府部门和工业界的研究人员对这一安全威胁进行了深入探讨,并汇总出版了《Botnet Detection: Countering the Largest Security Threat》。

  2014年11月,受法国军方支持,由民间组织建立了名为BotConf的僵尸网络对抗技术论坛,汇聚了全世界研究僵尸网络的安全研究人员,在此会议上发布了包括DGA算法的检测手段等众多研究成果。

  2018年,由各大国际网络安全厂商及电信服务商组成的CSDE理事会发布了《INTERNATIONAL ANTI-BOTNET GUIDE》,用以研讨如何与僵尸网络攻击进行对抗。

  “百晓生”的千里眼和顺风耳

  百晓生《兵器谱》的背后是千千万万个数据来源织就的恢恢法网,跟踪与监测着黑客家族的一举一动。在2018年绿盟科技伏影实验室共监控到攻击命令10万余条,其中有效攻击目标数量为40万余次,相较去年(20万余次)增长了66.4%,受影响的行业包括新闻、投资、影视、消费、云服务、游戏等,严重影响人们正常的工作生活。伏影实验室依托绿盟威胁情报平台,输出了大量的僵尸网络控制、攻击信息,能够协助终端设备快速定位威胁来源,迅速截断恶意请求的流量,加大恶意流量的辨识效果,有效的提升了僵尸网络的检测率和阻断率,保证各类业务正常运行。

  伏影实验室通过对Botnet的整体监控与分析,获取了活跃攻击方式、主要攻击目标、主流攻击手法等第一手情报,对关联组织进行分析与画像,进而实现对网络攻击的告警与预防乃至对黑产组织的定位与打击。

  江湖小贴士:

  结合2018年度观察结果,为了有效打击Botnet,我们建议充分利用各机构、各部门现有的网络资源进行协同治理。确定需要防御的资产以及可能暴露这些资产的攻击面,从而更好地净化网络空间。

  完整版报告下载链接如下:

  http://www.nsfocus.com.cn/upload/contents/2019/03/20190304155147_95404.pdf




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
每个人都想环游世界,马蜂窝上这个家里没矿的姑娘实现了你的梦想
旅行最大的快乐,是在一个陌生的地方释放真实的自己。每个人旅游时都不一样,和平时的自己不一样。
日期:07-18
2019仙人掌音乐节来袭 来电科技携手绝味鸭脖打造0鸭力空间
在众多乐迷的热切期盼中,7月13日至14日,一场史无前例的音乐狂欢——2019仙人掌音乐节在...
日期:07-18
5G时代到来后,无人驾驶落地还会远吗?
腾讯《深网》作者 相欣
  单边桥、限宽车阵、不知何时会掉到路面上的障碍物、前方无规则滚来...
日期:07-18
2019《抖音企业蓝V白皮书》发布,蓝V账号数量增长 44.6 倍
随着基础功能建设的不断完善以及抖音蓝V账号营销链路的打通,仅仅一年时间,抖音蓝V企业账号取得迅...
日期:07-17
智胜5Gⁿ 共赢未来  中国联通召开“助推中央企业数字化高质量发展推介会”
7月16日,以中央企业数字化高质量发展为主题的“智胜5Gⁿ 共赢未来—中国联通助推中央企...
日期:07-16
中国广电网络首个5G试点应用开通
做为5G的“新兵”,广电的一举一动都能会受到特别关注。近期,山东广电网络有限公司官宣...
日期:07-16
Godv入选,绝地求生全明星赛将于下月举行
7月16日消息 今日,绝地求生官方公布了参与下月举行的绝地求生全明星赛的选手阵容。PCL赛区全明星代...
日期:07-16
《长安十二时辰》对决《陈情令》 其实是饭圈女孩与路人的battle
今年的暑期档热闹非凡,期待已久的《长安十二时辰》与《陈情令》同期开播,易烊千玺、肖战、王一博...
日期:07-14
华为手机电量不够用?原来这些功能在作祟,关闭之后续航更持久
众所周知,随着智能手机领域不断发展进步,手机被赋予的功能也越来越多。除此之外,手机外观变的越...
日期:07-13
华为已量产荣耀电视将于秋季上市遭嘲讽:不是说不生产电视吗?
近一年的时间里,有关于华为究竟是否进军了电视产业的问题,讨论度十分的高。对于这个问题官方给出...
日期:07-13
微信又改版!“看一看”新增“热点话题”
最近,微信的更新变动,似乎都离不开“看一看”。
日期:07-13
网络信息安全治理难?看百度如何以AI技术破题
近日,百度发布2019年上半年《百度信息安全综合治理报告》,公布其在网络信息安全治理上的成果。上...
日期:07-13
填志愿怕犯错?百度AI识别“野鸡大学”助力高考择校
对于刚刚经历了高考这个人生第一次重大战役的学生们来说,当下最关心的莫过于高考志愿填报”了...
日期:07-13
百度上的这个智能小程序 一年能为垃圾分类节省上亿元支出
每天检查垃圾分类就能月薪过万?这可不是天方夜谭。
日期:07-12
百度AI办事处来西安了!专门办理人生大小事
7月12号,百度「AI办事处」巡展第二站正式在曲江大悦城火热开办。首站在广州正佳广场引发了“...
日期:07-12
开放PHTunnel协议,花生壳5.0如何助力中小企业打造IoT生态?
对于C端用户而言,出门在外想要访问家里电脑的资料,但受限于非公网IP,电脑处于家庭路由器下,无法...
日期:07-12
华为EMUI 10.0来了:8月9日见
7月11日消息,华为开发者大会将于2019年8月9日-11日在华为松山湖溪流背坡村举行。
日期:07-11
小米MIX2S价格跌破2K,真全面屏:很香
华为和小米都是目前国产智能手机中非常优秀的品牌,但是它们却有着完全不一样的品牌调性。华为通过M...
日期:07-11
别再把目光放在华米OV了,在追求高配置的路上,我们都遗忘它
国产四巨头—华米OV,近几年在国内做的是真心不错,从手机的价格到配置、性能虽然离国外的品牌...
日期:07-11
智汇华云 | Openvswitch 防火墙是如何防止IP地址欺骗的
随着信息技术的飞速发展,网络业务迅速兴起,然而由于网络自身固有的脆弱使网络安全存在很多潜在的威胁,...
日期:07-11