網絡攻擊具有連通性
- 母親的郵箱設定了常用的密碼,導緻被黑客攻陷。
- 黑客對該郵箱的所有聯系人發送包含惡意程式的郵件。
- 正在工作的兒子收到母親發來的郵件,并點選附件,導緻自己電腦被感染。
- 惡意程式嗅探辦公網内傳遞的賬戶和密碼,繼續感染其他電腦。
-
黑客對感染的電腦中進行選擇
(1)選擇業務相關的電腦,竊取公司機密資訊。
(2)選擇web站點伺服器,充當釣魚站點。
- 黑客将這些感染的電腦拍賣給僵屍網絡牧人1。
- 僵屍網絡牧人繼續出租給垃圾郵件發送者、釣魚者以及敲詐者等來牟利。
黑客攻擊郵箱的方式
- 針對某個郵箱賬戶,窮舉可能的密碼組合
- 使用常用的密碼組合,批量測試大量的郵箱賬戶
釣魚站點的隐匿性
- fast-flux 應用可以每隔大約20分鐘更改一次僵屍網絡中釣魚站點的IP位址
- 這項技術使得釣魚站點很難被發現,即使被發現并且及時阻塞,也隻是起到臨時的作用
- 一些釣魚高手,甚至可以将fast-flux技術應用到其僞造的銀行web站點
《資訊安全工程》第2版
(英)RossAnderson 著
齊甯 韓智文 劉國萍 譯
北京 清華大學出版社
- 由大量受控的計算機組成的網絡被稱為僵屍網絡,而營運僵屍網絡的人被稱為僵屍網絡牧人。 ↩︎