僵尸網絡是一個網絡和一個機器人。它是幾臺計算機在網絡上協同工作以完成任務的地方。只有一臺計算機或機器人控制發出命令,就像蜂王向其他人發出命令一樣,它們可以完成一項任務。
僵尸網絡的陰暗面
僵尸網絡可以合法使用,但通常被非法使用,因為它們使在線非法活動更容易一些。間諜軟件與僵尸網絡一起使用,恐嚇軟件也是如此。人們使用僵尸網絡來利用系統,它們可能被用來使服務過載,從而使您無法正常運行。垃圾郵件通常由僵尸網絡完成,而暴力破解程序通常使用僵尸網絡。廣告軟件和點擊欺詐是通過僵尸網絡完成的,僵尸網絡使用快速變化的 DNS 技術來打擊惡意軟件和網絡釣魚嘗試。
了解機器人
讓我們忘記單詞 bot 并在此示例中將其替換為單詞 program(s)。一個程序安裝在十臺計算機上。攻擊者的計算機上有一個程序。該程序與其他十個程序通信并告訴他們該做什么。因此,攻擊程序可能希望其他計算機訪問網站并不斷單擊刷新,從而使網站變慢或崩潰。攻擊計算機程序通過它們安裝的程序與十臺計算機進行通信。已安裝的程序開始訪問網站并單擊刷新,直到被告知不要這樣做。
在您的計算機上查找機器人
它可能是有充分理由的。可能是您安裝了 IM 聊天程序?;蛘?,它可能是一小段代碼,只有 15KB,未經您的同意就放置在您的計算機上。如果它是惡意插入,那么它可能會在其中包含一個任務。如果攻擊計算機發出命令,該任務可能會被激活。
預防、檢測、響應
這是處理惡意僵尸網絡活動時所涉及的三個步驟,它與大多數惡意軟件和病毒類似。您必須首先盡一切可能防止攻擊,您必須能夠檢測系統上的嘗試,并且必須能夠做出響應。照顧好所有三個因素,您的風險就會大大降低。惡意公司會尋找始終在線的計算機,以及不了解在線風險的人的計算機。