加载中...

| 英文名称 | Botnet |
| 类型 | 网络安全威胁 |
| 组成节点 | 受感染的联网设备 |
| 控制方式 | 命令与控制或点对点通信 |
| 常见用途 | 拒绝服务攻击、垃圾邮件、数据窃取 |

僵尸网络是由大量遭恶意软件感染并被远程操控的计算机、服务器、路由器或物联网设备组成的受控网络,英文称为 Botnet。
僵尸网络中的受控设备通常被称为“僵尸主机”“傀儡机”或“肉鸡”。设备所有者往往不知道系统已经失陷,攻击者则通过命令与控制系统统一下发任务,使分布在不同地区的设备协同行动。
僵尸网络并不只用于分布式拒绝服务攻击,还可能被用于发送垃圾邮件、传播恶意软件、盗取账号与数据、批量点击广告、进行加密货币挖矿或充当代理节点。由于流量来自众多真实设备,其识别、追踪和封锁通常较为困难。
僵尸程序常通过钓鱼附件、软件漏洞、弱密码、恶意下载或暴露在公网的设备传播。防护措施包括及时安装安全更新、修改默认密码、启用多因素认证、关闭不必要的远程服务,并使用安全软件和网络监测工具。若设备出现异常耗电、持续联网、性能下降或未知进程,应及时断网排查并更换相关凭据。
问:僵尸网络等同于电脑病毒吗?答:不等同。病毒或蠕虫可能负责感染设备,而僵尸网络强调大量失陷设备被组织起来并接受控制。
问:手机和智能设备会成为节点吗?答:会。手机、摄像头、路由器及其他联网设备存在漏洞或使用弱密码时,都可能被控制。
问:发现设备疑似被控制怎么办?答:应先隔离网络,进行安全扫描和系统修复,必要时恢复出厂设置,并在可信设备上修改密码。

| 英文名称 | Botnet |
| 类型 | 网络安全威胁 |
| 组成节点 | 受感染的联网设备 |
| 控制方式 | 命令与控制或点对点通信 |
| 常见用途 | 拒绝服务攻击、垃圾邮件、数据窃取 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧