優易首頁 最新消息 資安新聞
資安新聞
軍隊化APT攻擊大揭露,25人精密操控5千多臺殭屍電腦

一個規模只有25個人的駭客組織,竟能同時操縱4個Botnet傀儡網路、5千多臺殭屍電腦,他們的工作流程比大多數的企業IT部門還要有制度,發動釣魚郵件攻擊已達自動化,而超過半數的受害電腦皆來自臺灣的政府機關與民間企業。

 

新一代殭屍網路(Botnet)控制模式宛如訓練有素的軍隊 
傳統殭屍網路(Botnet)的控制模式

殭屍電腦竊取所需情資,回傳至中繼站,駭客再到中繼站拿取資料 

新一代殭屍網路(Botnet)的控制模式

 

新一代殭屍網路的控制模式遠比傳統殭屍網路控制模式更為複雜,架構具有層次化,在每群殭屍網路中選定一臺殭屍電腦擔任「班長」電腦的角色,駭客對班長下達指令,班長再指示其餘殭屍電腦。殭屍電腦將蒐集到的資料,打包外傳至中繼站,駭客設有好幾個中繼站,若其中一個被企業封殺,隨時變換殭屍電腦傳送的位置。接著駭客再將中繼站的資料後送至駭客的雲端資料中心,駭客再去拿取情資,完全隱身於幕後行動。 

 

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw