绿盟

绿盟科技

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • AI安全

    AI安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

返回列表

2018 BOTNET趋势报告

2019-03-04

发布者:绿盟科技

报告执行摘要

破浪前行的互联网巨轮之上,威胁以各种各样的形式潜伏其中。

作为互联网领域持续时间最长的威胁形式之一,Botnet,即僵尸网络,以其易用性、灵活性、高可操作性等特征,成为黑客们最趁手的“凶器”,时刻准备对互联网财产发起致命攻击。

作为应对黑客攻击的主流安全策略,威胁情报是改变攻防对抗不平衡的重要一环,而对Botnet的研究与跟踪则是威胁情报不可缺少的一部分。通过对Botnet的整体监控与分析,可以获取活跃攻击方 式、主要攻击目标、主流攻击手法等第一手情报,对关联组织进行分析与画像,进而实现对网络攻击 的告警与预防乃至对黑产组织的定位与打击。

2018年,绿盟伏影实验室通过持续的追踪和研究,发现Botnet在程序结构、运维方式、经济模式等多个条理上发生了显著变化:

Botnet程序代码结构普遍趋向成熟,开始呈现高度的模块化特征,其恶意行为从执行DDoS攻击扩展为结合挖矿、勒索等模块的多元化攻击;

新平台安全性的羸弱使得Botnet扩散传播更为主动,Windows平台老家族活跃度下降,IoT平台家族则迅速成长壮大;

Botnet开始向少数成熟且功能完善的家族集中,黑产团伙倾向于使用稳定的Botnet家族版本及C&C服务器;

控制者更多地将Botnet的C&C服务器部署在互联网基础设施发达的国家和地区,借助这些区域低廉的部署费用降低Botnet的维护成本;

Botnet控制者在套现方面表现得更加激进,使得其攻击目标扩大至在线服务消费者以及线上黑色财产等;

Botnet黑色财产开始套用新型经济模式,向BaaS(Botnet as a Service)方向发展。

结合本年度观察结果,为了有效打击Botnet,我们建议充分利用各机构、各部门现有的网络资源进行协同治理,确定需要防御的资产以及可能暴露这些资产的攻击面,从而更好地净化网络空间。

2018 BOTNET趋势报告下载

 

 

 

您的信息

*姓名
*联系电话
*邮箱
*所在行业
*所在公司
*验证码
提交到邮箱

<<上一篇

绿盟科技安全事件响应观察报告

>>下一篇

2018物联网安全年报

您的联系方式

*姓名
*单位名称
*联系方式
*验证码
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入绿盟科技,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
绿盟科技社区
绿盟科技社区
资料下载|在线问答|技术交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2026 NSFOCUS 绿盟科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号

百度 搜狗 360搜索 当你被100名玩家保护! 【4月】打了300年的史莱姆,不知不觉就练到了满级 第二季 01 全网爆火的免签国,成了中产“代孕天堂”? 一位自称能听见植物声音的小镇诗人和上海来的催稿编辑 氪星晚报 | 美团:为骑手补贴养老保险,即日起开始试点;小鹏汽车在成都成立销售服务新公司,注册资本500万;广汽集团:3月汽车销量173929辆,同比下降3.01%

      <code id='6c277'></code><style id='ce52c'></style>
    • <acronym id='d7b42'></acronym>
      <center id='76843'><center id='4b955'><tfoot id='491ba'></tfoot></center><abbr id='2ddee'><dir id='c2bfc'><tfoot id='1e5ff'></tfoot><noframes id='0aa1a'>

    • <optgroup id='47ef8'><strike id='5eae5'><sup id='4ec23'></sup></strike><code id='a9984'></code></optgroup>
        1. <b id='b9d6b'><label id='6ebcb'><select id='a051b'><dt id='5643d'><span id='0ade6'></span></dt></select></label></b><u id='68d4a'></u>
          <i id='84a2e'><strike id='af18f'><tt id='7d0e5'><pre id='f9cd1'></pre></tt></strike></i>