今年1 月份,20岁的的金森在一家加利福尼亚州法庭上承认自己曾攻破政府的计算机系统,并将它们用于欺诈目的.金森在一家美国海军机构的计算机中植入了特洛伊木马,使得他能够操纵该网络上的其它计算机,然后利用这些计算机生成网络广告点击,并骗取了6 万美元的广告费.
这似乎是一场没有造成什么实际危害的恶作剧,但是,金森曾经控制了全球的40多万台计算机,他可以远程地利用这些计算机为所欲为━━生成广告流量.向更多的有缺陷的计算机中植入恶意软件.发送垃圾邮件.
用户很少能够发现自己的计算机受到了攻击.尽管速度会略微变慢,但它们仍然能够象往常那样运行,而且无法控制被要求运行的秘密任务. 【程序编程相关:微软发布二项关键编程技术 以拉动Vist】
金森是典型的新型犯罪分子,他们以获取经济利益为目的,而且极其秘密.他们在用户计算机上植入的间谍件或特洛伊木马软件不会引起用户的注意,但一旦安装,就会使计算机象奴隶一样听命于远方的主人. 【推荐阅读:Java服务器Tomcat 5.5.15】
botnets 被它们的“主人”用来欺骗互联网广告主,也可以被按小时出租用于发送大量的电子邮件,犯罪分子甚至出租它们用于对合法网站发动拒绝服务攻击(dos ). 【扩展信息:KDE 的 JavaScript 解释器】
botnets 已经成为互联网威胁领域的“一道风景”.据安全厂商ciphertrust 称,每天都会有超过18万台pc成为“僵尸”,而且这一数字还在不断增长.
安全厂商f-secure的研究总监米科表示,象sasser与blaster 这种大规模的攻击已经很少出现,于是一些人误认为安全情况好转了,实际上是更糟糕了.犯罪分子更职业化了,攻击也更具针对性.
米科认为botnets 是一个不容易解决的大问题,因为被感染的pc主要是通过adsl连接到互联网上的家用pc.由于需要大量的支持工作,大多数isp 都没有采取任何行为.
大多数分析人士都预测,钓鱼式攻击无论在数量还是在复杂程度上都会继续增长.安全厂商趋势的反病毒工程师大卫列举了最近发生在德国的一个例子.
... 下一页