网络安全 频道

风暴蠕虫僵尸网络威胁国家安全?

    【编者按】问世仅仅八个月,风暴(Storm)蠕虫病毒就已经感染了2000多万台计算机,建立了一个僵尸网络(botnet)来发起拒绝服务器(DDoS)攻击,据安全专家称,它可以针对任何单位,甚至是机要组织,发起攻击。

    【IT168 资讯】风暴蠕虫病毒最早在今年一月份被发现。最初该蠕虫 病毒的传播方式是电子邮件中的一个可执行文件,它将其伪装成一个电子贺卡之类的东西。然而,风暴蠕虫病毒已经不断的改变其策略,最近被发现它开始欺骗用户点击链向一个被感染文件的链接。

    据反病毒公司Sophos表示,上周所有垃圾邮件中有接近7%似乎与风暴蠕虫病毒有关,其中大多数是和贺卡有关的电子邮件。美国计算机突发事件应付小组(US-CERT)上周警告Web用户当心风暴蠕虫病毒,它表示,风暴蠕虫病毒“目前正在加速传播。”

    风暴蠕虫病毒军团的壮大让管理服务安全厂商SecureWorks感到担忧,它最近表示在风暴蠕虫病毒控制下的计算机可以用来让任何在线服务或网站崩溃。

    该公司还报道,在截止到2007年八月份的四个月中,风暴蠕虫病毒感染者已经从71342个迅速增长到2000万个。

    IBRS安全分析师James Turner称,蠕虫风暴的工作原理与传统的攻击不同,它改变了攻击形式,通过点对点网络,其分布性将使防护尤其难以遏制。

    SecureWorks的的高级安全研究员Joe Stewart表示:“我们不知道风暴蠕虫作者的动机;然而… 黑客正在迅速建立一个僵尸网络,它可以被租赁给其他黑客,无论是针对一个组织还是一个国家的网络,他们都能够发动大规模攻击。”

    风暴蠕虫病毒将成为战时网络工具武器?

    卡巴斯基高级病毒分析师Alexander Gostev表示,当国际争端蔓延到互联网,这意味着世界各国领导人将要首次认真讨论潜在的的“网络战争”。

    根据分析最近的爱沙尼亚攻击事件的安全专家表示,国家之间的“网络战争”,以前仅仅包括对关键基础设施和政府服务发动基于网络的攻击,现在可能借助于诸如风暴网络之类的恶意软件。

    网络攻击并不被北约认为是军事攻击行为,因此它不能被用来当作军事上的挑衅。但是,今年四月份,爱沙尼亚经历了一系列针对其政府网站的分布式拒绝服务攻击(DDoS)。

    爱沙尼亚指责俄罗斯政府利用其臭名昭著的特务发动网络攻击。

    当冲突发生时,国与国之间就将涉及到互联网的攻击,和对重要基础设施和政府服务的恶意破坏,botnet就在其中起到了推波助澜的作用。

0
相关文章