2012年5月21日 星期一

殭屍網路

殭屍網路

殭屍網路
點擊在新視窗中瀏覽此圖片
殭屍網路(Botnet,亦譯為喪屍網路、機器人網路)
是指駭客利用自己編寫的分散式阻斷服務攻擊程序將數萬個淪陷的機器,
即駭客常說的僵屍電腦或肉雞,組織成一個個控制節點,用來發送偽造包或者是垃圾數據包,
使預定攻擊目標癱瘓並「拒絕服務」。通常蠕蟲病毒也可以被利用組成殭屍網路。

殭屍網路

最早的殭屍網路出現在1993年,在IRC聊天網路中出現。1999年後IRC協議的殭屍程序大規模出現。
曾有一個紐西蘭19歲的駭客控制了全球150萬台計算機,
中國唐山的駭客也控制了6萬台中國的計算機對某音樂網站進行分布式拒絕服務(DDoS)攻擊,
造成該網站不論將伺服器轉移到台灣還是美國都無法正常提供服務,損失上百萬元人民幣,
河北唐山駭客的殭屍網路規模也是中國目前為止最大的,目前這兩位駭客均已被逮捕。

2011年4月13日美國聯邦司法部和聯邦調查局(FBI)
宣布破獲大批中毒電腦所組成的「殭屍網路」(botnet),
已全面關閉名為Coreflood伺服器和網路域名,並對13名嫌疑人起訴。該網路運作將近10年,
全球有超過200萬台個人電腦被Coreflood惡意程式感染。(轉自wiki)

沒有留言:

張貼留言