僵尸网络
僵尸网络是一组由单一来源控制、运行相关程序和脚本的计算机。虽然僵尸网络可以用于分布式计算,例如科学处理,但这个术语通常指感染了恶意软件的多台计算机。
要创建恶意僵尸网络,黑客必须先入侵多台计算机。这可能是通过利用Web 浏览器、IRC 聊天程序或计算机的操作系统中的安全漏洞来完成的。例如,如果用户关闭了默认的防火墙设置,其计算机可能容易受到此类僵尸网络攻击。黑客获得多台计算机的访问权限后,就可以在所有系统上同时运行自动化程序或“机器人”。
黑客创建僵尸网络可能有多种不同目的,例如传播病毒、发送电子邮件垃圾邮件,或使用拒绝服务攻击使网络服务器崩溃。僵尸网络的规模可能只有几台计算机,也可能达到数千台。虽然大型僵尸网络可能造成最大的破坏,但它们也最容易被定位和拆解。大型僵尸网络使用的异常大量带宽可能会在一个或多个ISP处触发警报,从而发现并拆除僵尸网络。
在大多数情况下,用户并不知道自己的计算机已成为僵尸网络的一部分。这是因为黑客通常会将活动隐藏在常规进程中,以掩盖入侵行为,类似于rootkit攻击。因此,最好安装防病毒或反恶意软件,定期检查计算机是否存在此类入侵。此外,确保系统防火墙处于开启状态也很明智,这通常是默认设置。
测试你的知识