僵尸网络(Botnet)是黑客通过恶意程序控制的大量被感染设备组成的网络,这些设备俗称“肉鸡”或傀儡机,可被远程指挥发起 DDoS 攻击、发送垃圾邮件、窃取数据等,是网络安全领域最常见的威胁之一。

| 类型 | 网络安全威胁 / 攻击基础设施 |
| 英文名 | Botnet |
| 常见别名 | 肉鸡网络、傀儡机网络 |
| 主要用途 | DDoS 攻击、垃圾邮件、窃密、挖矿 |
| 传播方式 | 木马、蠕虫、漏洞利用、弱口令 |
| 防范手段 | 打补丁、改默认密码、安全软件、流量监测 |
僵尸网络(Botnet)是指攻击者通过木马、蠕虫等恶意程序感染大量计算机或联网设备,并借助命令与控制(C&C)通道对它们进行统一远程操纵所形成的网络,被控制的设备俗称“肉鸡”或“傀儡机”。
僵尸网络的核心在于“控制”。攻击者先利用系统漏洞、弱口令、钓鱼邮件或蠕虫病毒的自动传播能力,把恶意程序植入受害设备;设备感染后会在后台悄悄连接攻击者搭建的命令与控制服务器,等待指令。设备主人通常毫无察觉,机器表面运行正常,实际上已沦为攻击工具。
当被控设备积累到成千上万台时,攻击者只需下发一条指令,就能让所有“肉鸡”同时行动。最典型的用途是分布式拒绝服务攻击(DDoS):海量设备向目标服务器发送伪造或垃圾数据包,耗尽其带宽和资源,使其瘫痪并“拒绝服务”。随着物联网普及,路由器、摄像头等智能设备也大量被纳入僵尸网络。
普通用户应及时更新系统和软件补丁、安装安全软件、不点击来路不明的链接和附件,并为路由器、摄像头等设备修改默认密码。企业则可通过流量监测发现异常外连行为,配合运营商和安全厂商定位并切断命令与控制服务器。
问:我的电脑变成“肉鸡”会有什么表现?答:常见迹象包括网络流量异常升高、机器无故变卡、风扇长时间高速运转、防火墙提示可疑外连等,但也可能几乎没有明显症状,需借助安全软件排查。
问:僵尸网络和蠕虫病毒是什么关系?答:蠕虫是一种能自我复制传播的恶意程序,常被用作扩张僵尸网络的手段;蠕虫负责“感染”,僵尸网络负责“控制和利用”,两者经常配合出现。
问:参与僵尸网络攻击违法吗?答:违法。制作、传播控制程序或利用僵尸网络发起攻击,在中国及多数国家都构成刑事犯罪;即使设备是“被动”沦陷,用户也应及时清除以免助长攻击。

| 类型 | 网络安全威胁 / 攻击基础设施 |
| 英文名 | Botnet |
| 常见别名 | 肉鸡网络、傀儡机网络 |
| 主要用途 | DDoS 攻击、垃圾邮件、窃密、挖矿 |
| 传播方式 | 木马、蠕虫、漏洞利用、弱口令 |
| 防范手段 | 打补丁、改默认密码、安全软件、流量监测 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧