資安新聞 |
一個規模只有25個人的駭客組織,竟能同時操縱4個Botnet傀儡網路、5千多臺殭屍電腦,他們的工作流程比大多數的企業IT部門還要有制度,發動釣魚郵件攻擊已達自動化,而超過半數的受害電腦皆來自臺灣的政府機關與民間企業。
新一代殭屍網路(Botnet)控制模式宛如訓練有素的軍隊
殭屍電腦竊取所需情資,回傳至中繼站,駭客再到中繼站拿取資料
新一代殭屍網路的控制模式遠比傳統殭屍網路控制模式更為複雜,架構具有層次化,在每群殭屍網路中選定一臺殭屍電腦擔任「班長」電腦的角色,駭客對班長下達指令,班長再指示其餘殭屍電腦。殭屍電腦將蒐集到的資料,打包外傳至中繼站,駭客設有好幾個中繼站,若其中一個被企業封殺,隨時變換殭屍電腦傳送的位置。接著駭客再將中繼站的資料後送至駭客的雲端資料中心,駭客再去拿取情資,完全隱身於幕後行動。
|
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |