& @' y m: `" I( D5 u; D" [% b4 V( B6 s& ]
* k& W Q& N2 S
为突破网络上各种防御措施,网络「坏蛋」不断改良和增进手中武器的威力。最近他们运用植入恶意程序的手法,将成千上万部连线电脑组成一支听任他们摆布的「殭尸大军」,在网络尽情使坏。更糟的是,网络安全专家面对排山倒海而来的这群殭尸,正在节节败退。 4 {) j1 H- Q5 \ 3 b& _3 Q5 u( q网络上的殭尸军团,又被称为「殭尸网络」(botnet)。安全专家关注这种网络已有一段时日,因这种网络能扩大各类病毒和恶意程序所造成的灾情。 : [9 [4 K7 r$ `1 b* G ; f T( }' x1 a9 o; s, ?8 T殭尸网络为祸作乱的范围正急剧扩大,更确切地说,歹徒散播的恶意程序会扫瞄搜寻电脑里储存的企业和个人资料,从而把网络银行或证券公司账户的存款提领一空。 0 W2 p" W# z/ O
3 G7 G0 g% m& \. B) v近几个月,网络上一些重大诈骗和资料失窃事件,都是殭尸网络干的。以色列电脑专家艾福容指出,这是一种绝佳的犯罪方式,风险低,获利丰厚。 + Y0 i- {$ D6 |! K
8 g! ? o3 v |
网络坏蛋在组建殭尸军团时,首先透过电邮寄出恶意程序,并在网络用户浑然不觉的情况下,安装在他们的电脑里,电脑接着便连上坏蛋操控的服务器,通常是一部线上交谈(IRC)服务器。 ! n$ A8 N$ \: _) f
( | O9 T+ |9 T& K% T4 Y6 G
当一个拥有数千、数万甚至数百万台电脑组成的殭尸网络形成后,坏蛋就可以招揽垃圾邮件生意,他们透过所控制的服务器,下令殭尸电脑向邮件服务器发送垃圾邮件。纽约电脑安全公司MessageLabs的年度报告指出,现在有超过80%垃圾邮件来自殭尸网络。 : ]. S v! k( _2 e# \9 D9 X' `* o
6 h0 U1 D9 V1 \
如今,掌握殭尸军团的坏蛋不再满足于发送垃圾邮件。去年春,某国海防机构电脑里发现一只恶意程序,会有系统地搜寻电脑的航运公司装载计划表文件,并将档案寄到一个设在中国的电子邮件地址。 / Q0 \0 v- J* k" ^' d
E- i" I6 c) p0 N2 E; {4 o究竟有多少电脑已沦为殭尸军团一分子,各方说法不一。乔治亚理工学院网络安全专家大卫.戴根估计,科学界普遍认为,全球六亿五千万台连结网络的电脑,被纳入殭尸网络的佔了11%。 3 h+ c Q5 s' m) o, z- m / O; G- O5 w8 j# _2 h丹佛一位女推销员赛莉.温克勒的遭遇,可看出殭尸网络的危害程度。赛莉的电脑仍在使用微软Windows 98,她因为防毒软件会影响电脑速度而将它关闭。几个月前,警方扣押了她的电脑,并指控她利用偷来的信用卡在网上购物。经调查,才知道赛莉的电脑已经被入侵者控制,歹徒遥控她的电脑,在网络上使用偷来的信用卡大肆採购。 ) E. @/ M5 R8 U3 k/ U5 {+ y* @$ n
2007年会成为「殭尸网络」年吗﹖时间会证明一切。