威海网络公司-浩维
专注互联网商业应用服务!
howvnet.com
  • 首 页>关于浩维>行业动态
  • 网络安全新危机 病毒手法花样翻新
  •      【10月31日太平洋电脑网讯】安全研究人员称通过对最新的的网络犯罪的研究发现,一个新的东欧网站使用大量的botnet来感染易受攻击的电脑。Botnet就是由若干Bot(感染Bot的计算机)构成的网络。在网络中,存在一个控制中心(Command and control center)。每台感染Bot的计算机一般通过Internet Relay Chat(IRC)方式与控制中心建立连接,接受来自控制中心的指令。这样,攻击者就可以通过控制中心,集中管理Botnet内的所有机器。即一台感染Bot的计算机,它的一举一动都可以被远程监控和控制有人操纵着botnet和网站,从而控制受感染的电脑。 
      一个Botnet的控制者,可以和广告软件的发布者合作,以增加相应站点的点击率;可以和垃圾邮件的发布者合作,一次发布成千上万封的垃圾邮件;或者是DDOS攻击,如网络勒索。如果一个中小型网站不付钱的话,就让Botnet控制的所有机器都恶意访问这个网站,以打乱其正常的商务活动。没有安装恰当的反 

    病毒和防火墙软件的计算机最容易受到感染而成为botnet的一部分。
      由于目前还在秘密调查中,一位不愿意透露姓名的安全研究人员透露,这个网站可能建立在俄罗斯,网站地址为:load.cc,可能包含或者传播恶意软件,建议读者不要访问这个网站。因为这个网站中嵌入的恶意软件,而且可能会袭击访问者的IP(.cc这个域名是供 

    澳大利亚的Cocos 和keeling岛国使用。)
      有消息称,控制loads.cc这个网址并发布botnet,可能会对其网络中上百万的电脑造成影响。网站的控制者根据botnet的大小和时效性,提供了实时信息。无论用户是否同意,网站操纵者都可以利用botnet来向受感染的电脑用户收费。
      客户可以提前要求一定数目的感染数目,比如,1000个感染数目的费用是200美元。客户也可以根据国家,ip地址或者其他指定攻击付费,一旦任务完成,客户将收到一份哪些ip地址攻击成功的报告。下一步犯罪者将达到他的目的:例如,他们可能会潜在的发送垃圾邮件,获取电脑中的个人银行信息或者偷取登录证书等。
      这个跟原来的网络犯罪所用的服务模式有些细微的区别,如Gozi木马和76service。关于76service,客户将为已经感染的电脑提供通道付费,通常这种情况下,费用很高,因为接口大部分是唯一的,而且Gozi木马是根据购买者的要求安装和操作的。但对于load.cc,只需要为第一步感染电脑付费,并不管购买者选择了哪种恶意软件。

人才招聘 |  法律声明 |  友情连接 |  联系方式  |  办公门户  |  邮箱登陆

《中华人民共和国增值电信业务经营许可证》 编号:鲁B2——20051086号   鲁ICP备05037030号
威海浩维网络有限公司Copyright 2003-2008 All Rights Reserved 版权所有
地址:威海市统一路405号茂铭大厦906室 电话+86.6315286126 传真: +86.6315286136
威海网络公司-浩维: 威海网站建设,威海建站, 威海网页设计,威海企业建站, 威海域名注册, 威海虚拟主机, 威海企业邮局, 威海网站推广, 威海电子商务, 威海网站seo优, 威海网站宣传, 威海网站维护,