什麼是殭屍電腦?
殭屍電腦是指被垃圾郵件傳送者控制的電腦,垃圾郵件傳送者透過惡意軟體感染連線到網路的電腦,使其成為傳送垃圾郵件的工具,從而利用電腦所有者的郵箱地址傳送數百封電子郵件。因此,不知情的使用者電腦會發送數百條垃圾郵件,而使用者本人對此毫不知情。垃圾郵件傳送者將殭屍電腦組織成小型團隊,稱為殭屍網路 (botnets)。這些殭屍網路傳送垃圾郵件,例如網路釣魚嘗試、病毒和蠕蟲。
電腦透過惡意應用程式(惡意軟體)成為殭屍網路的一部分,這些惡意軟體可能是使用者不知情的情況下安裝的,也可能是透過安全網路的後門自動安裝的,或者透過破壞網際網路瀏覽器的漏洞安裝的。
惡意軟體會開啟特定的網路埠,允許外部使用者訪問電腦。殭屍網路執行相同型別的惡意軟體,這些惡意軟體可能由多個犯罪實體(網路或其他)操作的多個網路執行。
殭屍電腦的用途如下:
**拒絕服務攻擊 (Denial-of-Service-Attacks)** 殭屍電腦最著名的用途之一是拒絕服務攻擊,通常稱為 DDoS 攻擊。在這些攻擊中,多臺電腦同時嘗試訪問一個網站。駭客可用的電腦越多,攻擊就越強。
如果網站沒有足夠的資源來處理試圖訪問它的眾多電腦,網站的伺服器將不可避免地崩潰。由於這些威脅來自多臺電腦,因此很難確定和關閉攻擊的初始來源。因此,駭客可以勒索網站所有者索要錢財,以換取停止未來攻擊的保證。
**網路釣魚 (Phishing)** 網路釣魚是一種簡單的竊取使用者密碼的方法。在這種攻擊中,駭客要求使用者輸入密碼。在網路釣魚郵件中,駭客向不知情的使用者傳送虛假的登入頁面,該頁面與駭客需要訪問的任何服務相關。
該頁面要求使用者填寫他們可能在其安全中發現的一些問題。之後,頁面會竊取他們的密碼。駭客可以使用該密碼來獲取使用者的敏感資料。
**網路爬蟲 (Spidering)** 網路釣魚攻擊和社會工程攻擊中使用的技術也用於網路爬蟲。精明的駭客已經瞭解到,公司工作站中使用的密碼是由與業務相關的單片語成的。在暴力破解攻擊中,自定義詞表是透過網站銷售材料、網站上列出的使用者、審查公司文獻和競爭對手的網站構建的。精明的駭客會自動化此過程。
資料結構
網路
關係資料庫管理系統 (RDBMS)
作業系統
Java
iOS
HTML
CSS
Android
Python
C語言程式設計
C++
C#
MongoDB
MySQL
Javascript
PHP