DDos攻擊和僵尸網(wǎng)絡(luò)成為了最近互聯(lián)網(wǎng)安全的新熱點(diǎn),曾經(jīng)有一款知名的DDos攻擊軟件“黑色能量”經(jīng)常被黑客用來發(fā)送針對服務(wù)器的大規(guī)模DDos攻擊。正如同電視劇、電影一般,一部廣受大家喜歡的作品通常會(huì)有續(xù)集發(fā)布,其實(shí)黑客軟件亦是如此。隨著“黑色能量”軟件被廣大的黑客認(rèn)同,程序編寫者也不甘寂寞,對此惡意程序進(jìn)行了重要升級,編寫出了危害性更強(qiáng)的“黑色能量2代”。
“黑色能量2代”僵尸程序之所以頗受黑客的青睞,是由于此惡意程序不僅功能強(qiáng)大,試用性廣,而且非常易于部署和管理。“黑色能量2代”僵尸程序支持可升級的插件(附加模塊),使得黑客更容易修改和擴(kuò)展其功能。黑客可以通過遠(yuǎn)程控制中心發(fā)布命令,實(shí)現(xiàn)插件的快速安裝和升級。
此僵尸程序幾個(gè)顯著的特點(diǎn):首先,它能夠隱藏其惡意代碼,避免被反病毒軟件檢測到。其次,它能夠感染系統(tǒng)進(jìn)程。最后,此惡意程序能夠接收僵尸網(wǎng)絡(luò)命令控制中心(C&C)的指令,在受感染計(jì)算機(jī)上靈活地進(jìn)行一系列惡意行為。上述的每種功能都通過此惡意程序的不同模塊實(shí)現(xiàn)。如下圖所示:
目前,針對該僵尸程序最為常見的插件的功能是進(jìn)行DDoS攻擊(即分布式攻擊,其攻擊行為會(huì)造成受攻擊系統(tǒng)癱瘓)。在接受到命令控制中心發(fā)送的指令后,大量被“黑色能量2代”感染的僵尸計(jì)算機(jī)會(huì)同時(shí)向攻擊節(jié)點(diǎn)發(fā)送錯(cuò)誤的數(shù)據(jù)包,或者僅僅是大量的數(shù)據(jù)包。從而使得被攻擊節(jié)點(diǎn)超載,無法處理其他正常的數(shù)據(jù)請求。“黑色能量2代”僵尸程序還支持采用多種協(xié)議發(fā)送數(shù)據(jù)包。
此外,“黑色能量2代”僵尸程序的插件并不是可執(zhí)行文件(.exe)。所有插件都是直接被加載到受感染計(jì)算機(jī)上。這表明,這類惡意插件并不會(huì)利用傳統(tǒng)的大規(guī)模傳播手段和技術(shù)進(jìn)行傳播,使得反病毒軟件廠商在一定時(shí)期內(nèi)可能無法接觸到和查殺此類插件。而且,插件所具有的功能正是網(wǎng)絡(luò)罪犯所需要的。也正是通過插件,此僵尸程序?qū)崿F(xiàn)了各種惡意功能,感染了更多的計(jì)算機(jī)。”
不僅如此,“黑色能量2代”僵尸程序的功能并不僅僅局限于發(fā)動(dòng)DDoS攻擊。目前,惡意軟件編寫者已經(jīng)開發(fā)出能夠竊取銀行認(rèn)證信息以及通過點(diǎn)對點(diǎn)網(wǎng)絡(luò)傳播惡意程序的插件,F(xiàn)在還很難預(yù)測這些僵尸網(wǎng)絡(luò)的運(yùn)營者未來將如何利用這些僵尸網(wǎng)絡(luò)。但是,對于惡意軟件編寫者來說,編寫一個(gè)插件,然后將其下載到受感染計(jì)算機(jī)中并不困難。所以,如果他們想要利用這些僵尸網(wǎng)絡(luò)從事惡意行為,非常容易實(shí)現(xiàn)。
相關(guān)閱讀