什么是僵尸網(wǎng)絡(luò)?
僵尸網(wǎng)絡(luò)(英文名稱叫BotNet),是互聯(lián)網(wǎng)上受到黑客集中控制的一群計算機(jī),往往被黑客用來發(fā)起大規(guī)模的網(wǎng)絡(luò)攻擊,如分布式拒絕服務(wù)攻擊(DDoS)、海量垃圾郵件等,同時黑客控制的這些計算機(jī)所保存的信息也都可被黑客隨意“取用”。因此,不論是對網(wǎng)絡(luò)安全運行還是用戶數(shù)據(jù)安全的保護(hù)來說,僵尸網(wǎng)絡(luò)都是極具威脅的隱患。僵尸網(wǎng)絡(luò)的威脅也因此成為目前一個國際上十分關(guān)注的問題。然而,發(fā)現(xiàn)一個僵尸網(wǎng)絡(luò)是非常困難的,因為黑客通常遠(yuǎn)程、隱蔽地控制分散在網(wǎng)絡(luò)上的“僵尸主機(jī)”,這些主機(jī)的用戶往往并不知情。因此,僵尸網(wǎng)絡(luò)是目前互聯(lián)網(wǎng)上黑客最青睞的作案工具。
CNCERT/CC相關(guān)負(fù)責(zé)人介紹說,這次處理的僵尸網(wǎng)絡(luò)事件最初源于2004年底一起嚴(yán)重的拒絕服務(wù)攻擊事件,通過分析和監(jiān)測,CNCERT/CC發(fā)現(xiàn)攻擊流量來自龐大的被植入某特定惡意程序的計算機(jī)群,該機(jī)群的數(shù)目達(dá)到近10萬臺,來自河北的某黑客通過境內(nèi)外多臺服務(wù)器秘密操縱這些計算機(jī)。被操縱控制的計算機(jī)中,有6萬多臺位于我國境內(nèi),其中還包括一些政府和其他重要部門的計算機(jī)。于是CNCERT/CC迅速通過信息產(chǎn)業(yè)部向國家信息化辦公室和公安部作了匯報。
政府部門對此事件十分重視,在國家信息化辦公室的協(xié)調(diào)指揮下,CNCERT/CC配合公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局迅速開展調(diào)查取證工作,摸清了該僵尸網(wǎng)絡(luò)的具體情況,鎖定作案嫌疑人,并最終在河北唐山將黑客許某抓獲。
同時,為了避免被操控主機(jī)被其他人非法利用或者竊取數(shù)據(jù),CNCERT/CC在CERT網(wǎng)站(www.cert.org.cn)上發(fā)布了專門的清除工具,并與各互聯(lián)網(wǎng)單位和重要信息系統(tǒng)部門合作開展本部門主機(jī)的木馬查殺工作,有效地?fù)v毀了黑客留下的僵尸網(wǎng)絡(luò)。
在這次事件處理過程中,網(wǎng)絡(luò)應(yīng)急組織和執(zhí)法部門的成功合作體現(xiàn)出巨大的威力,充分發(fā)揮出各自在技術(shù)和執(zhí)法能力上的優(yōu)勢,隨著雙方合作的進(jìn)一步加強(qiáng),我國的網(wǎng)絡(luò)安全保障和打擊網(wǎng)絡(luò)犯罪工作的能力勢必將得到進(jìn)一步提高。
【版權(quán)聲明】:本站內(nèi)容來自于與互聯(lián)網(wǎng)(注明原創(chuàng)稿件除外),如文章或圖像侵犯到您的權(quán)益,請及時告知,我們第一時間刪除處理!謝謝!