天天看點

網絡攻擊與防禦--引言

網絡攻擊具有連通性

  1. 母親的郵箱設定了常用的密碼,導緻被黑客攻陷。
  2. 黑客對該郵箱的所有聯系人發送包含惡意程式的郵件。
  3. 正在工作的兒子收到母親發來的郵件,并點選附件,導緻自己電腦被感染。
  4. 惡意程式嗅探辦公網内傳遞的賬戶和密碼,繼續感染其他電腦。
  5. 黑客對感染的電腦中進行選擇

    (1)選擇業務相關的電腦,竊取公司機密資訊。

    (2)選擇web站點伺服器,充當釣魚站點。

  6. 黑客将這些感染的電腦拍賣給僵屍網絡牧人1。
  7. 僵屍網絡牧人繼續出租給垃圾郵件發送者、釣魚者以及敲詐者等來牟利。

黑客攻擊郵箱的方式

  • 針對某個郵箱賬戶,窮舉可能的密碼組合
  • 使用常用的密碼組合,批量測試大量的郵箱賬戶

釣魚站點的隐匿性

  • fast-flux 應用可以每隔大約20分鐘更改一次僵屍網絡中釣魚站點的IP位址
  • 這項技術使得釣魚站點很難被發現,即使被發現并且及時阻塞,也隻是起到臨時的作用
  • 一些釣魚高手,甚至可以将fast-flux技術應用到其僞造的銀行web站點

《資訊安全工程》第2版

(英)RossAnderson 著

齊甯 韓智文 劉國萍 譯

北京 清華大學出版社

  1. 由大量受控的計算機組成的網絡被稱為僵屍網絡,而營運僵屍網絡的人被稱為僵屍網絡牧人。 ↩︎

繼續閱讀