所谓“僵尸网络”,就是已经被恶意软件所控制的计算机构成的网络。这些计算机很难检测到已被病毒感染,因为它们已被网络罪犯远程控制住了。
受控制的计算机通常被称为“僵尸”或者“肉鸡”,因为它们在执行网络罪犯发布的指令时毫不知觉。
在本篇Slideshow中,Kindsight安全实验室根据各种僵尸网络所产生的破坏程度排出了本年度最为危险的几大僵尸网络。
Grum
Grum每天发送180亿封垃圾邮件,占全球垃圾邮件发送量的18%。它利用肉鸡发送各种药物推销的垃圾邮件。2012年7月,Grum被封杀,这是安全社区的巨大胜利,但是即便在其被封杀之后,全球垃圾邮件的发送量还是很快就恢复到了平常的水平,这可能是其他垃圾邮件僵尸网络所为。
Lethic
2010年初期曾一度被封杀,但是Lethic很快就复活再次启动。和其他垃圾邮件僵尸不同,Lethic可代理垃圾邮件发送者和接收者之间的所有流量。它还使用了简单但却有效的加密手段。Lethic发送的垃圾邮件占全球总量的28%。
Festi
Festi是全球最大的垃圾邮件僵尸网络之一。它发送一个可执行的特洛伊木马,感染各种老版本的Windows系统。在Grum被封杀之后,被Festi感染的独立IP地址一下子猛增了25万个。
Cutwail
2010年,Cutwail所感染的计算机被用来发送针对数百家网站的DoS攻击,这些网站包括美国中情局和联邦调查局。而今年初,经Trustwave(前身为M86实验室)确认,由恶意HTML附件发起的大规模垃圾邮件活动应归咎于Cutwail。
Zeus
曾被称为“DIY僵尸之神”的Zeus可以让网络罪犯窃取银行信息和其他敏感数据。它包括一个控制平面和一个可生成执行程序感染肉鸡的生成器。该恶意软件主要通过邮件传播,或感染驱动。今年初,Zeus的一个新版本出现,可利用P2P协议与命令控制网站建立联系。截至2012年10月,Zeus僵尸网络的命令控制(C&C)服务器估计已有944台。
SpyEye(间谍眼)
SpyEye的名气相当大,主要目的是盗取消费者的银行信息。它尤其卑鄙地是从肉鸡电脑上偷了钱,还能让消费者自以为钱还在他们的账户上。作为一款特洛伊木马,它可获取用户的在线账号登录证书,然后悄悄进行转账交易。截至2012年10月初,SpyEye的C&C服务器已有278台。
ZeroAccess
Zeroaccess是目前成长最快的僵尸网络。在过去数月间,ZeroAccess已经从全球100万个超级节点发展到了200万个。其主要功能就是广告点击欺诈。肉鸡电脑从控制计算机上接收指令,然后去点击一些特殊网站上的广告。而网站所有者则根据点击量付钱给广告主,这样的支付通常是通过一个作为中介的广告网络进行的。它通过模仿正常人的浏览行为绕过安全防护措施。2012年7月,Kindsight安全实验室发布报告称,ZeroAccess的肉鸡电脑的下载所占用带宽差不多相当于每月下载45部电影。
TDL-4 (TDSS或Alureon)
TDL-4,也叫TDSS或Alureon,是一个相当复杂的僵尸网络,今年9月以来频现报端。一旦被感染,它会删掉与己竞争的恶意软件,将自己隐蔽安装在主引导区以躲避检测。TDL-4的一个新变种目前已感染了将近25万台独立的肉鸡电脑,生成所谓“一次性的”C&C域名,因此尤其难以对其进行跟踪。
似乎是想终结Mac电脑对恶意软件具有免疫力的神话,Flashback在去年春季感染了数十万台Mac电脑。它目前的关注点是收集谷歌和Paypal等网站的账户密码,以便网络罪犯可以接管这些账户。Flashback已经连续四周“荣登”Kindsight的“家庭网络感染名单”榜首。去年4月,它感染了10%的家庭网络中的Mac电脑。