新聞中心
七年前的僵尸網(wǎng)絡(luò),至今依然存在。似乎一旦感染,就永遠(yuǎn)無(wú)法擺脫。

創(chuàng)新互聯(lián)是網(wǎng)站建設(shè)專家,致力于互聯(lián)網(wǎng)品牌建設(shè)與網(wǎng)絡(luò)營(yíng)銷(xiāo),專業(yè)領(lǐng)域包括成都網(wǎng)站建設(shè)、成都網(wǎng)站設(shè)計(jì)、電商網(wǎng)站制作開(kāi)發(fā)、小程序設(shè)計(jì)、微信營(yíng)銷(xiāo)、系統(tǒng)平臺(tái)開(kāi)發(fā),與其他網(wǎng)站設(shè)計(jì)及系統(tǒng)開(kāi)發(fā)公司不同,我們的整合解決方案結(jié)合了恒基網(wǎng)絡(luò)品牌建設(shè)經(jīng)驗(yàn)和互聯(lián)網(wǎng)整合營(yíng)銷(xiāo)的理念,并將策略和執(zhí)行緊密結(jié)合,且不斷評(píng)估并優(yōu)化我們的方案,為客戶提供全方位的互聯(lián)網(wǎng)品牌整合方案!
2008年底,名為飛客(Conficker)的蠕蟲(chóng)病毒開(kāi)始感染數(shù)百萬(wàn)臺(tái)電腦,計(jì)算機(jī)安全社區(qū)大為震驚,迅速采取行動(dòng)。
Gameover Zeus僵尸網(wǎng)絡(luò)感染情況
飛客的快速傳播令人十分驚恐,以致專門(mén)成立了一個(gè)名為“飛客工作小組”的組織來(lái)阻止僵尸網(wǎng)絡(luò)的蔓延以及找出該蠕蟲(chóng)病毒的制造者。
很多國(guó)家也成立了自己的小組與互聯(lián)網(wǎng)服務(wù)提供商共同合作清除用戶電腦的感染。但,7年過(guò)去了,盡管投入了經(jīng)年努力,全球依然有大約100萬(wàn)臺(tái)電腦仍受該惡意軟件困擾。
荷蘭研究者分析了這些清除工作,試圖找出其中做對(duì)與做錯(cuò)了部分,以便指導(dǎo)將來(lái)的僵尸網(wǎng)絡(luò)對(duì)抗工作。他們的研究報(bào)告將于本周在華盛頓特區(qū)舉行的第24屆高等計(jì)算機(jī)系統(tǒng)協(xié)會(huì)安全研討會(huì)(USENIX Security Symposium)上公布。
荷蘭代爾夫特理工大學(xué)助理教授哈迪·阿斯哈里說(shuō):“現(xiàn)在仍被感染的,就可能永遠(yuǎn)處于感染中了?!?/p>
2008年12月,微軟把Windows XP上飛客蠕蟲(chóng)利用的漏洞打上了補(bǔ)丁。該漏洞在文件共享功能開(kāi)啟的狀態(tài)下可能被利用來(lái)遠(yuǎn)程執(zhí)行文件。但飛客的蠕蟲(chóng)能力令其生命力超強(qiáng),即使研究人員已經(jīng)干掉了僵尸網(wǎng)絡(luò)的命令控制系統(tǒng)也能繼續(xù)感染計(jì)算機(jī)。
阿斯哈里稱,單個(gè)國(guó)家為控制飛客傳播所做出的特別努力,比如說(shuō)芬蘭的工作,起到了一定幫助。別的一些發(fā)達(dá)國(guó)家,包括挪威和瑞典,盡管沒(méi)有飛客修復(fù)程序,依然成功將其置于控制之下。
自數(shù)年前拿下僵尸網(wǎng)絡(luò)控制權(quán)以來(lái),研究人員一直在監(jiān)控被飛客感染的計(jì)算機(jī)。阿斯哈里稱他的團(tuán)隊(duì)看到超過(guò)100萬(wàn)個(gè)受感染機(jī)器的IP地址回連以請(qǐng)求指令,但很難弄清這些機(jī)器的類型以及為什么它們?nèi)匀槐桓腥玖恕?/p>
阿斯哈里認(rèn)為,很有可能很多運(yùn)行著Windows XP的計(jì)算機(jī)都是把自動(dòng)更新功能關(guān)閉了的。還有可能其中一些極少更新或者直接拋棄了內(nèi)嵌的系統(tǒng)。
有時(shí)候,互聯(lián)網(wǎng)服務(wù)提供商(ISP)確實(shí)很難幫用戶清理他們被感染的計(jì)算機(jī)。阿斯哈里說(shuō)他曾接觸過(guò)一家ISP,為了清除飛客蠕蟲(chóng),那家ISP與同一位顧客聯(lián)系了36次。
“每次那位顧客都說(shuō)自己已經(jīng)清除掉了,但感染繼續(xù)發(fā)生?!?/p>
種種跡象表明,需要讓客戶更加簡(jiǎn)單方便地修復(fù)他們的電腦。計(jì)算機(jī)安全社區(qū)也應(yīng)該認(rèn)識(shí)到,清除工作很有價(jià)值但通常進(jìn)展緩慢,需要引入跑馬拉松的心態(tài)。
最好也要記?。喝绻@些計(jì)算機(jī)已經(jīng)感染了飛客,它們同樣對(duì)其他更新的有可能被用于進(jìn)一步攻擊的威脅也不設(shè)防。
阿斯哈里的團(tuán)隊(duì)也能接觸到2014年6月被司法部門(mén)和研究人員搗毀的Gameover Zeus僵尸網(wǎng)絡(luò)得來(lái)的數(shù)據(jù)。
感染了Gameover Zeus的計(jì)算機(jī)中有10%也同時(shí)感染了飛客蠕蟲(chóng),表明安全防護(hù)糟糕的計(jì)算機(jī)可容病毒持續(xù)肆虐。
即使這種漏洞百出的計(jì)算機(jī)只占聯(lián)網(wǎng)計(jì)算機(jī)中很小的比例,算起來(lái)也是以百萬(wàn)計(jì)了。
研究報(bào)告的共同作者還有邁克爾·希勒和米歇爾·J.G.·馮·伊頓,二者均來(lái)自代爾夫特理工大學(xué)。
分享名稱:“飛客”蠕蟲(chóng)執(zhí)子之手與子攜老
分享網(wǎng)址:http://www.dlmjj.cn/article/dpshdps.html


咨詢
建站咨詢
