从1988年开始,位于美国卡内基梅隆大学的cert cc(计算机紧急响应小组协调中心)就开始调查入侵者的活动.cert cc给出一些关于最新入侵者攻击方式的趋势.
攻击工具的自动化程度继续不断增强.自动化攻击涉及到的四个阶段都发生了变化. 【程序编程相关:知己知彼防范攻击:黑客对其侵占的计算机的】
趋势一:攻击过程的自动化与攻击工具的快速更新 【推荐阅读:综述技巧:与“黑客”过招自我防范十大策略】
2. 入侵具有漏洞的系统.以前,对具有漏洞的系统的攻击是发生在大范围的扫描之后的.现在,攻击工具已经将对漏洞的入侵设计成为扫描活动的一部分,这样大大加快了入侵的速度. 【扩展信息:注册机破解法的原理和应对方法】
1. 扫描潜在的受害者.从1997年起开始出现大量的扫描活动.目前,新的扫描工具利用更先进的扫描技术,变得更加有威力,并且提高了速度.
3. 攻击扩散.2000年之前,攻击工具需要一个人来发起其余的攻击过程.现在,攻击工具能够自动发起新的攻击过程.例如红色代码与nimda病毒这些工具就在18个小时之内传遍了全球.
4. 攻击工具的协同管理.自从1999年起,随着分布式攻击工具的产生,攻击者能够对大量分布在internet之上的攻击工具发起攻击.现在,攻击者能够更加有效地发起一个分布式拒绝服务攻击.协同功能利用了大量大众化的协议如irc(internet relay chat).ir(instant message)等的功能.
趋势二:攻击工具的不断复杂化
攻击工具的编写者采用了比以前更加先进的技术.攻击工具的特征码越来越难以通过分析来发现,并且越来越难以通过基于特征码的检测系统发现,例如防病毒软件与入侵检测系统.当今攻击工具的三个重要特点是反检测功能,动态行为特点以及攻击工具的模块化.
1. 反检测.攻击者采用了能够隐藏攻击工具的技术.这使得安全专家想要通过各种分析方法来判断新的攻击的过程变得更加困难与耗时.
2. 动态行为.以前的攻击工具按照预定的单一步骤发起进攻.现在的自动攻击工具能够按照不同的方法更改它们的特征,如随机选择.预定的决策路径或者通过入侵者直接的控制.
3. 攻击工具的模块化.... 下一页