网络安全 频道

经验分享:企业如何检测并移除僵尸网络

  “当谈到僵尸网络问题时,网络的规模是很关键的问题,”网络安全公司Check Point公司端点解决方案主管Scott Emo表示,这是因为僵尸网络规模越大,僵尸网络操作者破坏的“机器人士兵”就越多。

  杀毒软件公司Sophos的经理Richard Wang评论说,Sophos“能够根据垃圾邮件、恶意软件回调更新和指示的网站、以及已知恶意软件库追踪僵尸网络的活动,但是,我们无法追踪个体僵尸网络。”

  Richard继续说,“例如Zeus(又名Zbot)僵尸网络,虽然很多报告都说Zeus是很大的威胁,但他们没有解释它不是一个单一的僵尸网络,而是一个允许攻击者安装类似且独立僵尸网络的工具包。”

经验分享:企业如何检测并移除僵尸网络

  杀毒软件公司Kaspersky Lab的反病毒专家Timothy Armstrong表示,很难准备列出最具威胁性的前五名僵尸网络。Armstrong接着说,“虽然存在Conficker(也被Kaspersky成为Kido)这样广泛传播的僵尸网络,这个僵尸网络很可能造成严重破坏,但到目前为止还未出现重大破坏事故,与其他规模较小的僵尸网络相比。Zeus是目前非常具有威胁性的僵尸网络,在电子邮件附件中存在大量恶意软件。”“Zeus不存在特定的僵尸网络,最新的版本售价很高,而旧版本则可以免费获取。每个攻击者都可以根据自己的需求对Zeus进行配置,从而创造更多独特的Zeus僵尸网络。”

  当然,我们还必须提到Koobface,开始时该僵尸网络专门针对Facebook,后来发展为攻击Twitter、Myspace和其他社交网络。Kaspersky估计每天大约有50万活跃的Koobface客户端,。

  最后,Armstrong表示,“另外还有TDSS威胁,这个工具包更新非常频繁,以及窃取FTP验证信息的Gumblar,它还能通过服务器层进行自我传播。Rustock的最新更新提供TLS(透明层安全)加密以隐藏其垃圾邮件行为。”

0
相关文章