ºÚ¿Í£¬Õ©ÆÕߺÍרÃÅÇÔÈ¡Òþ˽µÄÈË£¬ËûÃǹ¥»÷µçÄÔºÍÇÔÈ¡Òþ˽µÄ»¨ÕÐ×ÜÊDzã³ö²»Çî¡£ÕâÀïÁоÙÁË×îÐµĹ¥·À²ßÂÔ£¬ÒÔ±ã¹ã´óÓû§ÓÐËùÁ˽â×öºÃ·À±¸¡£
ËäÈ»±ÊÕß¾³£´òÉÏ×îеÄϵͳ²¹¶¡£¬¶¨ÆÚ¸üв¡¶¾¿â²¢É¨Ãèϵͳ£¬µ«¶ÁÍêÕâÆªÎÄÕºóÒ²¸Ðµ½·Ç³£Õ𾪣¬Ò»¸öÐµÄľÂí£¨Trojan.Winloginhook.Delf.A£©£¬¿ÉÄÜÊÇ̫еÄÔµ¹Ê£¬ÒÔÖÁ±ÊÕßµÄɱ¶¾Èí¼þûÓÐÈκη´Ó¦¡£ËüÊÇ·ñľÂí¼Ò×åµÄÒ»¸ö±äÌ廹ÊÇÒ»ÖÖÈ«ÐµĹ¥»÷·½Ê½£¿ÏÖ½ñµÄ°²È«Íþв£¬¾ÍË㰲ȫÒâʶÔٸߵÄÈËÒ²±äµÃ²»¿°Ò»»÷¡£
µ±È»£¬Óв»ÉÙ´ëÊ©¿ÉÒÔ×î´óÏ޶ȵĽµµÍ·çÏÕ¡£×öºÃ·ÀÓùµÄµÚÒ»²½ÊÇҪŪÇå³þ×Ô¼ºÕýÃæ¶ÔµÄÊÇʲôÎÊÌ⣬ËùÒÔÕâÀïÁгöÁË10¸öÓû§Ó¦¸ÃÖªµÀµÄÑÏÖØ°²È«ÎÊÌ⡣ΪÁ˱£»¤×Ô¼º£¬Ó¦¸ÃÖªµÀÔõô´ò²¹¶¡£¬²¢±£Ö¤É±¶¾Èí¼þÊÇ×îеġ£´ËÍ⣬±¾ÎÄ»¹ÌṩÁËÏàÓ¦µÄ½¨Ò飬ÒԱܿªÕâЩÍþв»òÔÚÖÐÕкó¼õÉÙËðʧ¡£
Ò».¿þÀÜ»ú¾üÍÅ
ΣÏճ̶ȣº¸ß
¿ÉÄÜÐÔ£º¸ß
Ä¿±ê£ºWindowsÓû§
Botnet£¨¡°½©Ê¬ÍøÂ硱,Óֳơ°²¨ÌØÍø¡±,ÊÇÓ¢Óïµ¥´Ê¡°BOTNET¡±µÄ·ÒëÓï,¹ú¼ÊÉÏͨ³£½«¼¯ÖпØÖƵġ¢ÊýÁ¿ÅÓ´óµÄÊܺ¦µçÄÔȺ³ÆÎª¡°BOTNET¡±£©Ôø¾ÊǼ¼Êõ·¸×ï¸ßÊÖµÄרÀû£¬ËûÃÇͨ¹ýÔ¶³Ì¿ØÖƱ»¸ÐȾµÄPCÀ´·¢ËÍÀ¬»øÓʼþ£¬·¢¶¯ÍøÂç¹¥»÷£¬»ò½èÕâЩ¿þÀÜ»ú´«²¥¼äµýÈí¼þ¡£µ«ÊÇ£¬Õâ¶¼ÒѳɹýÈ¥£¬ÏÖÔÚ¾ÍËãÊDzËÄñ¼¶µÄ¹¥»÷ÕßÒ²Äܹ»Éú³É×Ô¼ºµÄbotnet²¢½øÐй¥»÷£¬¶øÕâ¶¼¹é¾ÌÓÚÊýÂë·¸×ïÌì²Å¿ª·¢ÁËÓÃÓÚÕâЩĿµÄµÄ¹¤¾ß¡£
²»ÉÙÈËͨ¹ý´´½¨²¢ÊÛÂô¹¦ÄÜÆëÈ«µÄbot¿ª·¢¹¤¾ßÀ´×¬Ç®£¬Í¨¹ýÕâЩ¹¤¾ß£¬ÄÁÈË£¨¶ÔÄÇЩÔËÐÐbotnetµÄÈ˵ijƺô£©¿ÉÒÔ×Ô¼º½øÐй¥»÷¡£¶øÕâЩ¹¤¾ßµÄÊÛ¼Û´Ó20ÃÀÔªµ½3£¬000ÃÀÔª²»µÈ£¬×ï·¸¿ÉÒÔͨ¹ýËüÀ´´´½¨¹¦ÄÜÆëÈ«µÄbotnetºÍÆäËü¶ñÒâÈí¼þ£¬´Ó¿É¶¨ÖƵÄÈ䳿µ½°´¼ü¼Ç¼³ÌÐòµÈ¶¼¿ÉÒÔʵÏÖ£¬¿ÉŵÄÊÇ£¬ÕâÍêȫûÓÐÈκμ¼ÊõÒªÇó¡£
¸ü¼Ó´ÏÃ÷µÄÍøÂç¿Ø¼þ
Çé¿ö±äµÃÔ½À´Ô½ÑÏÖØ¡£ÔÚ´´½¨ÁËÒ»¸öеÄbot²¢·¢Ë͸øÐÅÈεĵçÄÔÓû§ºó£¬ºÚ¿Í¾Í¿ÉÒÔͨ¹ýÏȽøµÄÃüÁî¿ØÖÆ¹¤¾ßÀ´·½±ãµÄ²Ù×ÝÍøÂç¡£
SitesµÄÍŶÓSunbeltºÍ°²È«»ú¹¹iDefense LabsµÄ¿ìËÙÏìÓ¦ÍŶÓÒѾ·¢ÏÖÁËÒ»ÖÖеĻùÓÚÍøÒ³µÄbotnet¿Ø¼þ£¬ËûÃdzÆÖ®ÎªMetaphisher¡£Óë·¢ËÍÎı¾ÃüÁͬ£¬ÄÁÈËͨ¹ý¿Ø¼þÌṩµÄ¸ß¶ÈͼÐλ¯½çÃæ£¬¾«ÐÄÉè¼Æ·ûºÏϰ¹ßµÄͼ±êºÍÖ±¹ÛµÄ¿Ø¼þ£¬Ö»Ðèͨ¹ý¼òµ¥µÄµã»÷¾ÍÄÜÍê³É¹¥»÷¡£
¾ÝiDefense Labs͸¶£¬ÔÚÈ«Çò±»Metaphisher¿ØÖƵÄbotÒѾ¸ÐȾÁ˳¬¹ý100Íò²¿µçÄÔ¡£ËüÉõÖÁ¶Ô±¾ÉíÓëbotÄÁÈ˼äµÄͨѶÐÅÏ¢½øÐмÓÃÜ£¬²¢ÇÒ¼¸ºõÄܹ»´«²¥ÊܸÐȾµçÄÔÉϵÄËùÓÐÐÅÏ¢¸ø¿ØÖÆbotµÄÈË--°üÀ¨Óû§µÄµØÀíλÖã¬ÒѾ°²×°µÄWindows²¹¶¡ºÍ³ýÁËIEÍâÓû§»úÉÏÔËÐеÄä¯ÀÀÆ÷¡£
Ê©·¨¹ÙÔ±ÔÚ¶Ô½üÆÚ·¸×ïµÄµ÷²éÖз¢ÏÖ£¬ËùÓÐÕâЩÒ×ÓÚʹÓõŤ¾ßºÍ¿Ø¼þÎÞÒɵ¼ÖÂÁË´óÅúµÄµçÄÔ±»¸ÐȾ¡£ÀýÈ磬¼ÓÖÝÒ»¸ö21ËêµÄÇàÄêÓÉÓÚÎ¥·´ÁË¡¶Áª°î·´µçÄÔÆÛÕ©ÓëÀÄÓ÷¨°¸¡·¶ø±»ÅÐÈëÓü57¸öÔ¡£Ëû¾ÓªÁËÒ»¼äÓµÓжà´ï400£¬000̨»ùÓÚbotnetµÄ±»¸ÐȾϵͳµÄ¹«Ë¾¡£²¢ÇÒ£¬È¥ÄêÇï¼¾ºÉÀ¼´þ²¶ÁËÈýÃûbotÄÁÈË£¬¹À¼ÆËûÃÇÒѾ¿ØÖÆÁ˶à´ï150Íǫ̀¿þÀÜPC¡£
½ÏµÍµÄ½øÈëÃż÷Òâζ×Å£¬¾ÍËãͨ¹ý·¨Âɽ«²¿·ÖÄÁÈËÉþÖ®ÓÚ·¨£¬µ«Ã¿Ìì¶¼²»¶Ï»áÓÐÐÂÈ˼ÓÈë¡£ÄÏ¿¨ÂÞÀ³ÄÉÖݵÄÒ»Íйܰ²È«·þÎñÌṩÉÌLurhqµÄ¸ß¼¶°²È«Ñо¿Ô±Joe Stewart±íʾ£¬Ö®ËùÒÔÓÐÄÇô¶àÈ˲»¶ÏµÄ½øÈëÕâÒ»ÐÐÒµÊÇÒòΪËûÃÇ¿´µ½ÓÐÈË´ÓÊÂÕâÐÐÒµ²¢´ÓÖлñÀû¡£
BotnetÍøÂç
¹¤×÷ÔÀí£ºÍ¨¹ý¼òµ¥¹¤¾ß¿ìËÙ²¿ÊðBot
1. Ò»¸öDZÔڵķ¸ÈË»¨·ÑÉÙÁ¿µÄ½ðÇ®ÔÚÏß¹ºÂòµ½Ò»¸ö½¨bot¹¤¾ß
2. ²»ÒªÇóÈκμ¼Êõ£¬·¸È˾ͿÉÒÔ¹¹½¨³öÒ»¸öɱ¶¾³§ÉÌ»¹²»ÄÜʶ±ðµÄbot
3. ·¸ÈËͨ¹ýµç×ÓÓʼþ°ÑbotÒÔ¸½¼þÐÎʽ·¢ËÍ»òÉÏ´«µ½Ä³¸ö¶ñÒâÍøÕ¾ÉÏ
4. Õâ¸öbotnetͨ¹ý·¢ËÍÀ¬»øÓʼþ£¬¼äµýÈí¼þºÍ·¢¶¯¾Ü¾ø·þÎñ¹¥»÷ѸËÙ»ñµÃ½ðÇ®
·ÀÓù´ëÊ©
1. ±ÜÃâä¯ÀÀ²»ÊìϤµÄÍøÕ¾²¢ÇÒ²»Òªµã»÷¿ÉÒɵç×ÓÓʼþÖÐÌṩµÄÁ¬½Ó£¬bot»ù±¾ÊÇͨ¹ýÕâÑùµÄ·½Ê½´«²¥µÄ¡£
2. ¾¯Ìèµç×ÓÓʼþµÄ¸½¼þ£¬¾¡¹ÜÓʼþºÃÏñÊÇij¸öÊìÈË·¢À´¡£
3. ¿¼ÂÇʹÓÃÆäËüä¯ÀÀÆ÷£¬FirefoxºÍOperaÊǸö²»´íµÄÑ¡Ôñ¡£IEÒѾ³ÉΪºÚ¿ÍµÄ×î°®¡£
¶þ.±»ÇÔÈ¡µÄÊý¾ÝÔÚÍøÉÏ×ÔÓÉÁ÷´Ü
ΣÏճ̶ȣº ¸ß
¿ÉÄÜÐÔ£º ÖеÈ
Ä¿±ê£º WindowsÓû§
ºÚ¿Íͨ¹ý°´¼ü¼Ç¼³ÌÐòÀ´ÇÔÈ¡Óû§µÄÒøÐÐÕʺźÍÃÜÂë¡£¶øÔÚÒ»¸öûÓÐÈκα£»¤´ëÊ©µÄftpÉÏ´æ·ÅÃô¸ÐÊý¾ÝÎÞÒɵÈÓÚ×ÔͶÂÞÍø¡£
²»ÐÒµÄÊÇ£¬°²È«Ñо¿ÈËÔ±ÔÚ¹ýÈ¥ÂÅÂżûµ½ÕâÑùµÄÊ·¢Éú¡£
·´¼äµýÈí¼þ¹«Ë¾Sunbelt SoftwareµÄAlex Eckelberry͸¶£¬Ëû¹«Ë¾ÔÚµ÷²éÒ»¸ö»¹Ã»Á÷´«µÄÌØ±ð¹ãµÄ°´¼ü¼Ç¼³ÌÐòʱ¾Í·¢ÏÖÁËÄÇôһ¸öftp·þÎñÆ÷¡£Õâ¸ö·þÎñÆ÷ÉÏÌṩÁ˶à´ï1GB͵À´µÄÖ¤Ê飬¶øÕâЩ֤Êé¶¼ÊÇÔÚ4ÔÂÆÚ¼äÇÔÈ¡µ½µÄ¡£
°´¼ü¼Ç¼³ÌÐò²»µ«Äܹ»²¶×½µ½Óû§ÊäÈëµÄÈκÎÄÚÈÝ£¬¶øÇÒ»¹Äܹ»½øÐÐÆÁÄ»½ØÍ¼£¬´ËÍ⻹Äܹ»´ÓÊÜWindows±£»¤µÄ´æ´¢ÇøÓòÄÚ»ñÈ¡Êý¾Ý£¬¶øÕâ¸öµØ·½ÕýÊÇIE±£´æÃÜÂëµÄµØ·½¡£
Õâ¸öftp·þÎñÆ÷ÉÏÆäÖеÄÒ»¸öÈÕÖ¾Îļþ¼Ç¼Á˺ܶàÃÀ¹úÒøÐпͻ§µÄÃÜÂ룬»¹ÓÐBuy.com¡¢Yahoo¡¢HotmailºÍÆäËüµç×ÓÓʼþÕË»§µÄÓû§ÃûºÍÃÜÂ룬»¹ÓÐÆäËüÔÚÏßÓéÀÖ³¡ËùºÍÍøÕ¾µÄÕË»§Ï¸½Ú¡£¶øÎ£ÏÕÒ²ÊÇ¿ç¹úÐԵģºÕâ¸öÈÕ¼ÇÒÔ¶àÖÖÓïÑԼǼ£¬³ýÁËÆäËüÁ÷ÐеÄÓïÖÖÍ⺣°üÀ¨µÂÓÎ÷°àÑÀÓÐÙÑÀÀûÓÍÁ¶úÆäÓïºÍÈÕÓï¡£ ²¢ÇҼǼµÄIPµØÖ·¸üÊDZ鲼ȫÇò¡£
SunbeltµÄEric Sites±íʾ£¬ÓÉÓÚÓÐÈç´Ë¶àµÄ¿ÉÓÃÊý¾Ý£¬ËùÒÔ¾Íû³öÏÖ´´½¨Ð°´¼ü¼Ç¼³ÌÐòÈȳ±ÁË¡£¾ÝÉÌÒµÓë·¨ÂÉÖ´ÐÐίԱ»áAnti-Phishing Working Group͸¶£¬ÔÚ4Ô¹²·¢ÏÖÓÐ180¶à¸ö²»Í¬µÄ°´¼ü¼Ç¼³ÌÐò£¬±ÈÈ¥ÄêͬÆÚ·¢ÏÖµÄ77¸ö´ó·ùÔö¼Ó£¬µ«¶Ô±ÈǰÈý¸öÔÂÓÐϸ΢Ï»¬¡£
·ÀÓù´ëÊ©
1. °²×°Ò»¸öÄܹ»×èÖ¹²»Ã÷³ÌÐòÓëÍâÍø½øÐÐͨѶµÄ·À»ðǽ£¬ÒÔ×èÖ¹°´¼ü¼Ç¼³ÌÐò·´À¡Êý¾Ý¡£Ãâ·ÑÈí¼þZoneAlarm·À»ðǽ¾ÍÄÜʵÏÖÕâÑùµÄ¹¦ÄÜ£»¶øWindows XP¼¯³ÉµÄ·À»ðǽ¾ÍÎÞÄÜΪÁ¦ÁË¡£
2. ¶¨ÆÚÐÞ¸ÄÃÜÂ룬²¢ÇÒ²»ÒªÔÚ¶à¸öÍøÕ¾ÉÏʹÓÃÏàͬµÄÓû§ÃûºÍÃÜÂë¡£¹ØÓÚÃÜÂëÉèÖõļ¼ÇÉ£¬¿ÉÒÔÔĶÁSteve Bass×îеġ°Keep it Secret£¬Keep It Safe¡±¡£
Èý.µöÓãÕßαÔìºÏ·¨Õ¾µãΣÏճ̶ȣº ¸ß
¿ÉÄÜÐÔ£º ¸ß
Ä¿±ê£ºËùÓÐÍøÂçÓû§
µöÓãÊÇ×îÓÐÀû¿ÉͼµÄ·¸×ïÊÖ¶ÎÖ®Ò»£¬²¢ÇÒËü»¹ÔÚ³ÖÐø¼±ËÙÔö³¤¡£¾ÝAnti-Phishing Working Group×îеÄͳ¼ÆÊý¾ÝÏÔʾ£¬ÔÚ2006Äê4Ô£¬ÐµĶÀÁ¢µöÓãÍøÕ¾µ½´ïÁË11£¬121¸öÖ®¶à£¬¼¸ºõÊÇÈ¥Äê4Ô·¢ÏÖµÄ2854¸öÍøÕ¾µÄËı¶¡£
Óû§¿ÉÄÜ»áÈÏΪµöÓãÕßµÄÍøÕ¾ºÜÈÝÒ×Ê¶ÆÆ£¬ÒÔΪÕâÐ©ÍøÕ¾¶¼´æÔڵͼ¶µÄƴд´íÎ󣬲¢ÇÒÍøÒ³¼òª¡£µ«ÊÇ£¬ÏÖÔڵĵöÓãÕߺÜÉÙÊÖ¹¤´´½¨Ò»Õû¸öÒøÐÐÍøÕ¾ÁË¡£Ïà·´£¬ËûÃÇͨ¹ýÇ¿´óµÄ·þÎñÆ÷¶ËÈí¼þ°ÑÕæÊµÒøÐÐÍøÕ¾µÄÎı¾£¬Í¼Æ¬ºÍÁ¬½ÓͨͨÀ¹ýÀ´¡£Óû§ÊäÈëµÄËùÓвéѯ¶¼»áתµ½ÔÕæÊµÕ¾µã£¬µ±È»µÇ½Êý¾Ý³ýÍâ¡£Õⲿ·ÖÊý¾Ý»áÂäÈëµöÓãÕßÊÖÖС£
ÓÐЩµöÓãÕ¾µã×öµÃʵÔÚ̫רҵ£¬¾ÍÁ¬ºÜСÐÄÓоÑéµÄ³åÀËÕßÒ²»áÉϵ±¡£
ä¯ÀÀÆ÷±»½Ù³Ö
µöÓãÕßµÄÄ¿µÄ¾ÍÊÇÒªÓÕÆÓû§ä¯ÀÀij¸öαÔìµÄÍøÕ¾¡£»òÐí¸ù¾Ý¹ýÈ¥µÄ¾Ñ飬²»ÒªÏàÐÅÉù³ÆÊÇ´ÓÄãÒøÐз¢À´µÄ²¢ÒªÇóÄãµã»÷Á´½ÓÒÔÈ·ÈÏÕÊ»§ÐÅÏ¢µÄÁ´½Ó¡£µ«ÊÇ£¬ÏÖ½ñµÄµöÓãÕß²ÉÈ¡µÄÊǸü¼ÓÇ¿±ÆÐÔµÄÊÖ¶ÎÀ´Ê¹Óû§µÄä¯ÀÀÆ÷Ö¸ÏòËûÃǵÄÕ¾µã¡£
Ò»ÖÖ³ÆÎªÖÇÄÜÖØ¶¨ÏòµÄ¶ñÒâÈí¼þ¼¼Êõ£¬¾ÍËãÓû§ÕýÈ·µÄÊäÈëÁËÒøÐеÄÍøÖ·£¬µ«ÊÇä¯ÀÀÆ÷»¹ÊÇ»á¹íʹÉñ²îµÄתÏòµöÓãÕßµÄÍøÕ¾¡£ÔÚ±»¸ÐȾÓû§µçÄÔÉÏÔËÐеĶñÒâÈí¼þ£¬¼à¿Ø×ÅÊÀ½ç¸÷µØ»î¶¯µÄ³É°ÙÉÏǧ¸ö¼ÙÒøÐÐÕ¾µã£¬Ò»µ©Óû§ÏëµÇ½ij¸öÒøÐеÄÕ¾µã£¬Ëü¾Í»á×Ô¶¯Öض¨Ïòµ½Ä³¸ö»î¶¯µÄ¼ÙÕ¾µã¡£Èç¹ûij¸ö¼ÙÕ¾µã±»ºÏ·¨È¡µÞÁË£¬ÄÇôÕâ¸öÖÇÄÜÖØ¶¨Ïò¼¼Êõ»á°ÑÊܸÐȾµçÄÔ´øµ½ÁíÍâÒ»¸ö¶ã¹ý¼ì²éµÄÕ¾µã¡£
Ö»Òª»¹ÓÐÀû¿Éͼ£¬ÄÇô×ï·¸¾Í»á²»¶ÏµÄ¶ÍÁ¶¼¼ÄܺͿª·¢Ð¼¼Êõ¡£°²È«Ó²¼þÖÆÔìÉÌCounterStormµÄMichael Rothschild±íʾ£¬Ä¿Ç°À´Ëµ£¬µÄÈ··Ç³£ÓÐÀû¿Éͼ£¬ºÃµÄ´øÓÐÖ¤ÊéµÄÐÅÓÿ¨ÐÅÏ¢¿ÉÒÔÂôµ½70ÃÀÔªÒ»ÕÅ¡£
ÍøÂçµöÓã
