理论教育 信息安全基础:利用Bot提升安全性

信息安全基础:利用Bot提升安全性

时间:2023-11-24 理论教育 版权反馈
【摘要】:传播新的恶意软件:Botnet可用来传播新的Bot。安装广告插件和浏览器辅助插件:Botnet也能够用来获得经济利益。这个过程的增强版是,让Bot劫持受害主机的主页,这样,每一次受害主机使用浏览器时,都会完成广告点击。在这种攻击中,攻击者命令每一个Bot将其大量的克隆体连接到受害IRC网络。受害网络会被来自成千上万的Bot的服务请求或者那些克隆的Bot的成千上万的加入通道的服务请求所淹没。

信息安全基础:利用Bot提升安全性

Bot可应用于:

(1)实施分布式拒绝服务攻击(DDoS):DDoS攻击是一种攻击某个计算机或网络而使用户不能获得正常服务的攻击。

(2)发送垃圾邮件:在Botnet和数千个Bot的帮助下,攻击者能够发送大量的垃圾邮件。

(3)嗅探通信流量:Bot也可以使用包嗅探器查看经过被控主机的数据包,寻找感兴趣的明文数据。嗅探经常被用来获取用户名和口令这样的敏感信息。

(4)记录下用户的按键:如果被控主机使用加密的通信信道(如HTTPS或POP3S),那么,单纯地嗅探网络数据包是无用的,因为攻击者不知道解密数据包的密钥。但是通过使用键盘记录器来捕获被感染机器上的键盘输入,攻击者可以获得敏感信息。(www.daowen.com)

(5)传播新的恶意软件:Botnet可用来传播新的Bot。这是很容易做到的,因为所有的Bot都通过HTTP或FTP来下载和执行文件。

(6)安装广告插件和浏览器辅助插件(BHO):Botnet也能够用来获得经济利益。方法如下:建立一个虚假的网站,在上面放置一些广告链接—— 网站的经营者要与那些为广告点击付费的某些托管公司达成协议。然后,借助Botnet让那些点击自动执行,数千个Bot就可以迅速地在弹出式的广告窗口上点击。这个过程的增强版是,让Bot劫持受害主机的主页,这样,每一次受害主机使用浏览器时,都会完成广告点击。

(7)攻击IRC聊天网络:Botnet也用来攻击Internet中继聊天(Internet Relay Chat,IRC)网络。攻击者特别喜欢克隆攻击。在这种攻击中,攻击者命令每一个Bot将其大量的克隆体连接到受害IRC网络。受害网络会被来自成千上万的Bot的服务请求或者那些克隆的Bot的成千上万的加入通道的服务请求所淹没。这样受害IRC网络就瘫痪了,这很像DDoS攻击。

(8)操纵在线投票或游戏:在线投票和游戏越来越受到关注,而使用Botnet操纵它们相当容易。因为每一个Bot都有一个不同的IP地址,所以,每一个投票都和真实的用户投票有相同的可信度。在线游戏可以用相似的方法操纵。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈