僵尸网络(Botnet)是指黑客通过恶意程序控制的大量被感染设备组成的网络,这些设备俗称“肉鸡”或“傀儡机”,可被远程操纵发起 DDoS 攻击、发送垃圾邮件或窃取数据,是网络安全领域的重大威胁之一。

| 类型 | 网络安全威胁 |
| 英文名 | Botnet |
| 俗称 | 肉鸡网络 / 傀儡机网络 |
| 主要用途 | DDoS 攻击、垃圾邮件、窃密、挖矿 |
| 传播方式 | 木马、蠕虫、漏洞利用、弱口令 |
| 防御手段 | 打补丁、杀毒软件、流量监测 |
僵尸网络(英文 Botnet)是指黑客利用恶意软件感染并远程控制的大量联网设备所组成的网络,攻击者可通过命令与控制服务器统一调度这些设备执行恶意任务。
僵尸网络中的每台被感染设备被称为“僵尸主机”,黑客圈内俗称“肉鸡”或“傀儡机”。设备一旦被植入木马、蠕虫等恶意程序,就会在用户毫不知情的情况下接受远程指令。攻击者只需操控少数命令与控制(C&C)节点,就能同时驱动成千上万台设备。
僵尸网络最典型的用途是发动分布式拒绝服务(DDoS)攻击:控制者命令所有肉鸡同时向目标服务器发送海量伪造或垃圾数据包,耗尽其带宽和计算资源,使正常用户无法访问,达到“拒绝服务”的效果。此外,僵尸网络还常被用于群发垃圾邮件、点击欺诈、挖矿和窃取账号密码等。
随着物联网普及,摄像头、路由器等安防薄弱的智能设备也成为感染重灾区,使僵尸网络的规模和破坏力进一步扩大。
普通用户应及时更新系统和软件补丁、安装可靠的安全软件、不随意点击可疑链接和附件,并为路由器、摄像头等设备修改默认密码。企业则可通过流量监测、入侵检测系统识别异常外联行为,及时切断 C&C 通信。
问:僵尸网络和普通病毒有什么区别?答:普通病毒侧重感染和破坏单台设备,而僵尸网络强调对大量设备的集中远程控制,把它们变成可统一调度的攻击工具。
问:我的电脑会不会已经是“肉鸡”?答:如果设备出现网速异常变慢、流量莫名激增、风扇长期高转等现象,建议用安全软件全盘查杀并检查异常网络连接。
问:参与僵尸网络攻击违法吗?答:制作、传播控制程序或利用僵尸网络发动攻击在中国及绝大多数国家都属违法犯罪行为,会被依法追究刑事责任。

| 类型 | 网络安全威胁 |
| 英文名 | Botnet |
| 俗称 | 肉鸡网络 / 傀儡机网络 |
| 主要用途 | DDoS 攻击、垃圾邮件、窃密、挖矿 |
| 传播方式 | 木马、蠕虫、漏洞利用、弱口令 |
| 防御手段 | 打补丁、杀毒软件、流量监测 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧