成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

拼寫錯誤、代碼中少打了個空格:摧毀了 DDoS 僵尸網(wǎng)絡

新聞 安全
所有組織都有必要認真地審視自身安全,并遵循幾個簡單的措施以加強防御。

調查一個新發(fā)現(xiàn)的僵尸網(wǎng)絡的研究人員近日承認,他們“不小心”破壞了這個僵尸網(wǎng)絡。

今年11月份,Akamai公司的幾位安全專家描述了他們發(fā)現(xiàn)的一個用Golang編程語言編寫的僵尸網(wǎng)絡。該僵尸網(wǎng)絡通過SSH和弱憑據(jù)劫持眾多PC,以發(fā)動分布式拒絕服務(DDoS)攻擊,并從事挖掘加密貨幣的勾當。

該僵尸網(wǎng)絡被研究人員稱之為KmsdBot,既攻擊Windows設備,還攻擊Linux設備,專門找科技公司、游戲公司和豪華汽車制造商下手。

研究人員Larry Cashdollar在近日發(fā)表的一篇后續(xù)博文中描述了該研究團隊對這個僵尸網(wǎng)絡更深入的研究分析如何實際上促使其滅亡。

正如Cashdollar所描述,為了更深入地了解KmsdBot的運作機理,研究團隊在受控環(huán)境中向僵尸程序(bot)發(fā)送了命令,卻得到了意想不到的結果:

“頗有意思的是,在一個格式不正確的命令之后,僵尸程序居然停止發(fā)送攻擊命令了。自然,我們開始調查。不是每天都會碰到這樣的僵尸網(wǎng)絡:威脅分子破壞了自己的杰作。”

后來才得知,編寫僵尸程序的人并沒有花足夠的精力來構建一個錯誤檢查系統(tǒng),以正確驗證發(fā)送給僵尸程序的命令。

圖片


也許負責KmsdBot的惡意黑客認為,只有那些會向僵尸網(wǎng)絡發(fā)送命令的人才會小心翼翼地避免出現(xiàn)任何拼寫錯誤……

我們在測試期間注意到,僵尸網(wǎng)絡在觀察到一個格式錯誤的命令發(fā)過來后,停止發(fā)送攻擊命令。這個命令是!bigdata www.bitcoin.com443 / 30 3 3 100。眼尖的讀者會注意到目標網(wǎng)站與端口之間少了一個空格。僵尸程序的代碼中沒有內置錯誤檢查功能,以驗證命令的格式是否正確。

由于輸入格式錯誤的命令,僵尸網(wǎng)絡因而崩潰。而且它也沒有辦法靠自己的力量恢復如初,這意味著唯一的出路就是有人再次感染這臺電腦。是的,僅僅一個不小心的拼寫錯誤就消滅了攻擊威脅。

CashDollar總結道:“這個僵尸網(wǎng)絡一直在攻擊一些非常大的奢侈品牌和游戲公司,然而正由于一次失敗的命令,它卻無法繼續(xù)攻擊下去。”

人總會犯錯。程序員(無論惡意的還是善意的)也如此。我們都會犯錯。那些開發(fā)惡意僵尸網(wǎng)絡的人也不例外。

就這個案例而言,我們要感謝不法分子沒有投入更多的精力來開發(fā)安全而穩(wěn)定的代碼。但我們不應該犯傲慢自大的錯誤,因為我們其他人也可能會犯錯誤。

所有組織都有必要認真地審視自身安全,并遵循幾個簡單的措施以加強防御。

比如說,為了避免淪為僵尸網(wǎng)絡的受害者,明智的做法是核查所有服務器或應用程序都沒有使用默認密碼,并確保沒有使用弱憑據(jù)來保護任何系統(tǒng)。此外,貴公司使用的所有軟件都應該打上補丁并及時更新,防止有人蠻力破解憑據(jù),還應該部署面向SSH連接的公鑰驗證,以幫助防止未經(jīng)授權的訪問。

責任編輯:張燕妮
相關推薦

2014-10-29 10:01:48

Ruby

2018-03-07 09:30:25

Linux命令Bash

2025-06-18 02:55:00

2016-03-12 21:56:01

2020-03-12 10:31:17

網(wǎng)絡安全數(shù)據(jù)技術

2023-08-23 08:05:05

智能搜索功能Edge

2023-10-18 10:00:53

Chrome瀏覽器

2023-06-05 18:12:57

數(shù)據(jù)庫刪除中斷

2023-11-29 20:20:14

2021-11-22 11:11:39

僵尸網(wǎng)絡DDoS攻擊黑客

2022-04-15 14:57:30

僵尸網(wǎng)絡網(wǎng)絡攻擊

2023-04-05 08:33:10

2021-12-09 05:53:57

Glupteba僵尸網(wǎng)絡谷歌

2020-02-11 11:06:24

DDoS攻擊網(wǎng)絡攻擊網(wǎng)絡安全

2013-03-13 09:24:56

2025-06-10 09:56:52

2020-12-23 09:11:24

DDoS僵尸網(wǎng)絡網(wǎng)絡安全

2024-06-06 08:06:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 三级av网址| 免费看片在线播放 | xxxxx黄色片 欧美一区免费 | 九色 在线| 一区二区久久 | 精品真实国产乱文在线 | 天堂综合 | 国产精品国产a | av在线三级 | 亚洲三区在线观看 | 久久九九色 | 午夜在线视频 | 毛片在线看片 | 婷婷免费在线 | 在线播放国产一区二区三区 | 三级黄色片在线观看 | 国产精品久久精品 | 久久的色 | 亚洲国产精品99久久久久久久久 | 国产一区不卡在线观看 | 在线观看黄色大片 | 国产成人在线一区二区 | 成人国产午夜在线观看 | 人人做人人澡人人爽欧美 | 综合国产第二页 | 性高湖久久久久久久久3小时 | 日韩欧美在线视频 | 人人玩人人添人人澡欧美 | 91精品一区| 日本视频在线 | 欧美成人不卡 | 精品亚洲一区二区三区 | 亚洲日韩中文字幕一区 | 日本三级电影在线看 | 天天操天天干天天曰 | 精品成人 | 国产精品久久久久久久久图文区 | 成人av电影天堂 | 高清免费av | 久久精品亚洲精品国产欧美kt∨ | 欧美日韩精品久久久免费观看 |