积极预防 及时发现
快速响应 力保恢复
bot开发者发现新动向 恶意bot越小越厉害
发布时间:2005-11-18 信息来源:管理员

  计世网消息 据安全专家于当地时间本周二在一次安全圆桌讨论会议中表示,恶意软件bot的开发者正在发现“大并不总是意味着更好”。   据安全厂商MessageLabs公司的技术总监马克在每年一度的全讨论会议上表示,在过去的两年以来,bot网络的平均大小已经由10万多台被控制的计算机减少到了平均2万台。这一bot网络小型化的原因是:恶意攻击者发现他们打造的bot网络被发现得越迟,他们就可以获得更大机会的成功。据马克表示,当一个更大的botnet传播病毒时,它就会更容易引起反病毒厂商的觉察,那么反病毒厂商就会在几个小时之内做出反应,阻止这一病毒的爆发。与此相反,如果botnet的规模很小,那么被反病毒厂商发觉并做出遏制它的的时间就会延迟到大约一天左右。   botnet是由数以千计被控制的PC构成的,而这些PC通常都是感染了恶意软件的,这些恶意软件能够与一个IRC(互联网聊天室)进行连接,接受黑客的指令。Botnet可用来发送垃圾邮件、发动钓鱼式攻击和拒绝服务攻击。当恶意黑客发动钓鱼式攻击时,反病毒厂商就会开发所谓的特征文件,阻止这一恶意攻击。如果反病毒厂商开发针对恶意代码的特征文件和客户部署的速度越快,botnet的效率就会越低。