僵尸云:成長中的僵尸網絡如何提供犯罪服務
僵尸網絡(Botnets),顧名思義就是通過網絡,影響用戶的計算機和服務器的計算和通訊。這些天僵尸網絡四處橫行,給搜索引擎網站造成巨大的損失,尤其是云計算。僵尸網絡創建者,出售他們的犯罪和欺詐客戶的能力,做各種破壞任務,甚至試圖破解銀行系統密碼,創造假的基層政治運動。
搜索引擎越成熟,獲取信息更猛烈
簡單的使用僵尸網絡的犯罪活動,并不是什么新東西,比如,在任何給定的時間,封送處理病毒郵件給數十萬計算機。相對未受保護的網站,僵尸網絡控制器都可以使用純粹的暴力,只需使用數千每秒的流量,或者他們可以到一家銀行的網上數據庫,通過更加詭秘的攻擊掩蓋一些犯罪行為。
但是在最近幾年,僵尸網絡已經變得越來越復雜,不再只是搞點破壞的單一用途。現在,僵尸網絡改變其主要功能,并提供向任何云服務提供陰影的服務。宙斯就是這樣的一個僵尸網絡,本身是一個非常有用的僵尸網絡工具包,黑客可以用盡可能少于700元購買到二進制文件。
今年夏天,宙斯通過假冒合法的銀行網站,謀取了1億美元,受害人不但失去資金,有效的用戶名和密碼信息被記錄盜取,一度成為頭條新聞。但宙斯不只是竊取財務數據,還提供最新的僵尸網絡軟件,其超越了一般的交付惡意軟件的專用僵尸網絡。宙斯僵尸網絡還可以進行調整和重新裝備,以滿足特定客戶的需求,有效地渲染捕獲到非常真實的云計算網絡。
單個僵尸網絡向僵尸云(BotClouds)轉變
隨著一個相當隱蔽的網絡命令和服務器控制節點,分布在不同地理位置,遍布地球使問題變得更糟,人們可能認為僵尸網絡更靈活。犯罪分子和垃圾郵件發送者不再局限于他們自己的專長技術,僵尸網絡作為一個服務供應商,在一個全新的市場,直接執行客戶違法需求,或以價高出售僵尸網絡收集的數據。
僵尸網絡由于其本身的性質,有多個內網的IP地址,社交媒體賬戶沒有太多的風險的檢測,可注冊假的社交媒體賬戶,這些帳戶可以批量給經銷商銷售,供需雙方創建了一個龐大的灰色市場,大量資金投入到了僵尸網絡所有者的口袋里。
搜索“購買Facebook帳戶”,你很快就會發現這種僵尸網絡創建的數據分銷商,和買衣服一樣,向購買帳戶打入費用,獲得資料輸入助手,就會實際生成假的Gmail、Hotmail、Facebook或Twitter賬戶。僅99美元就可以買到1000個Twitter賬戶資料,250美元可以獲得1000個Facebook賬戶,因為Facebook賬戶需要手機驗證,所以設置更復雜多花費多些。
僵尸網絡已經傷害到正常的商業模式
因為社會網絡存在這么多的假賬戶,用戶們收件箱中的垃圾郵件的破壞性越來越大。8月發布的數據顯示,已知Facebook存在的83萬假賬戶,占其所有注冊用戶數量的8.7%。Facebook開始清除這些帳戶,但這樣做是種損害,因為廣告主開始質疑向Facebook支付的廣告點擊費用使用率。
這些假賬戶的連鎖反應仍在蔓延,Facebook在9月,為減少假帳戶和用戶生成的垃圾郵件,還對早已制定了品牌推廣策略做了變化。這些變化已經嚴重激怒了像Mark Cuban這樣的大客戶,他們正在尋找其他業大客戶來代替Facebook。
僵尸網絡削弱了用戶的信任
假賬戶直接或以其他方式,也傷害到了社交媒體服務的最終用戶。每周都有假帳戶試圖誘騙用戶簽訂看到或得到的東西,實際上將劫持用戶的帳戶的事情發生。
基于社交媒體的違法詐騙操作,僅僅是一個方面,僵尸網絡是什么服務都可以做的。通過提供云計算資源的罪犯,以及那些操縱假賬戶尋求詐騙,應對僵尸網絡入侵的網絡安全組織,在未來數月內將面對一個嚴峻的挑戰!