僵尸主機(jī)感染過程
時(shí)間:2023-07-03 09:21:01 | 來(lái)源:營(yíng)銷百科
時(shí)間:2023-07-03 09:21:01 來(lái)源:營(yíng)銷百科
僵尸主機(jī)感染過程:僵尸主機(jī)的感染過程可分傳播、命令與控制( CC )、發(fā)動(dòng)攻擊三個(gè)階段。正常主機(jī)在感染僵尸程序后,會(huì)主動(dòng)與 Botnet的命令與控制服務(wù)器( CC Server )進(jìn)行通信,被 Botnet 的主控者操控進(jìn)行攻擊行為。
[1]因此,命令與控制是整個(gè)工作過程中的核心部分。
( 1 )傳播階段把僵尸程序通過自動(dòng)掃描大規(guī)模網(wǎng)段或是利用系統(tǒng)漏洞和弱口令等手法進(jìn)行傳播,并在悄無(wú)聲息地感染網(wǎng)絡(luò)中的計(jì)算機(jī)。被感染的僵尸主機(jī)會(huì)主動(dòng)加入僵尸網(wǎng)絡(luò)。
( 2 )命令與控制階段命令與控制信道是攻擊者和僵尸主機(jī)之間的通信渠道。攻擊者會(huì)通過命令與控制信道對(duì)僵尸主機(jī)進(jìn)行操控,它命令僵尸主機(jī)執(zhí)行預(yù)先定義好的指令,讓僵尸主機(jī)執(zhí)行惡意行為。
( 3 )發(fā)動(dòng)攻擊階段僵尸主機(jī)只是單純監(jiān)聽命令與控制信道,只要監(jiān)聽到命令,會(huì)立即執(zhí)行大規(guī)模的破壞操作。如掃描網(wǎng)絡(luò)、散播惡意軟件、安裝惡意軟件、竊取用戶機(jī)密信息等,即使這樣,僵尸主機(jī)的攻擊活動(dòng)是不容易被主機(jī)用戶本身所察覺。
如圖1感染過程:
①垃圾郵件寄送人網(wǎng)站
②垃圾郵件寄送人
③垃圾電郵發(fā)送軟件
④感染的電腦
⑤病毒或木馬
⑥郵件服務(wù)器
⑦使用者
⑧網(wǎng)站訪問流
關(guān)鍵詞:過程,感染,主機(jī),僵尸