14.5.1 僵尸网络概念与特性

2025-06-17 21:55:20 更新

(一)僵尸网络(Botnet=robot+network)

攻击者利用入侵手段将僵尸程序(bot or zombie)植入目标主机上,进而操纵受害机执行恶意活动的网络

(二)构建方式

  1. 远程漏洞攻击
  2. 弱口令扫描入侵
  3. 邮件附件
  4. 恶意文档
  5. 文件共享

(三)构建方式演化

  1. 早期IRC僵尸网络:主动扫描+远程漏洞攻击
  2. 当前僵尸网络:网页挂马(drive-by download)方式