阿里云定位僵尸网络 2人控制3000台肉鸡

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全基线管理CSPM免费试用,1000次1年
简介: 本文讲的是阿里云定位僵尸网络 2人控制3000台肉鸡【IT168资讯】今年6月,阿里云云盾安全团队在云计算安全日常监测中捕获了一个恶意软件样本。通过对控制指令的分析,顺藤摸瓜找到了活跃在公共互联网的一个3000台“肉鸡”规模的僵尸网络。

本文讲的是阿里云定位僵尸网络 2人控制3000台肉鸡【IT168资讯】今年6月,阿里云云盾安全团队在云计算安全日常监测中捕获了一个恶意软件样本。通过对控制指令的分析,顺藤摸瓜找到了活跃在公共互联网的一个3000台“肉鸡”规模的僵尸网络。目前该僵尸网络的两名控制者已经被阿里云安全团队定位,分别位于海南和浙江。阿里云方面表示,将配合警方共同打击互联网黑恶势力。

  “肉鸡”是指中了“木马“,或者被一些人留了后门的计算机,成为“肉鸡”的计算机可以被黑客远程操控。当前,“肉鸡“被大量用于发起DDoS攻击,对网站可用性和业务连续性带来极大威胁。每周针对阿里云ECS云服务器系统的DDoS攻击总数即可达到数千次,甚至上万次。

  6月初,阿里云云盾系统就实时检测到有攻击者向阿里云云服务器上传恶意脚本的行为,在用户报警并授权下,阿里云获得了该恶意软件的样本。该样本是一个受控端程序,被黑客安装在用户的计算机上,用来接收来自主控端的指令,伺机发起对其他系统的攻击,其中就包括DDoS攻击。

  随后,云盾安全团队进一步分析恶意脚本特征与控制指令,通过阿里云安全威胁情报追踪系统追查,最终发现位于公共互联网上的一个庞大的僵尸网络。该僵尸网络规模达到3000台“肉鸡”,以网盘为媒介进行控制。

  经过溯源,阿里安全研究团队最终定位了该僵尸网络的两名控制者,分别是家住浙江省杭州市的韩某和海南省海口市的庹某。

  据相关法律,入侵和控制他人计算机以及利用他人计算机发起DDoS攻击的行为属违法犯罪行为。根据《中华人民共和国刑法》第二百八十五条和《中华人民共和国刑法修正案(七)》的相关法律规定,“情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

  目前,阿里云安全团队已经与警方进行沟通,以彻底打击僵尸网络,并将通过线上、线下威胁情报和各种类型的流量和记录构成的大数据进行安全防护。

  与此同时,阿里云安全团队提醒用户,务必保管好自己的云服务器,以免被人恶意利用从事非法行为。在主机安全防护功能的基础上,阿里云也提供了安骑士云助手,实现了体检、杀毒、打补丁、防入侵、账户安全保护等服务。能够实时发现技术漏洞和人为漏洞,自动给已知的通用漏洞打补丁,有效清除黑客预留的后门程序和常见木马病毒。

原文发布时间为:2015-06-17

本文作者:景保玉

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题:阿里云定位僵尸网络 2人控制3000台肉鸡

目录
相关文章
|
18天前
|
人工智能 云计算 网络架构
阿里云引领智算集群网络架构的新一轮变革
11月8日~10日在江苏张家港召开的CCF ChinaNet(即中国网络大会)上,众多院士、教授和业界技术领袖齐聚一堂,畅谈网络未来的发展方向,聚焦智算集群网络的创新变革。
阿里云引领智算集群网络架构的新一轮变革
|
11天前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
日前,全球领先的IT市场研究和咨询公司IDC发布了《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告。报告显示,阿里云以27.0%的市场份额蝉联榜首。
|
17天前
|
人工智能 运维 网络架构
阿里云引领智算集群网络架构的新一轮变革
11月8日至10日,CCF ChinaNet(中国网络大会)在江苏张家港召开,众多院士、教授和技术领袖共聚一堂,探讨网络未来发展方向。阿里云研发副总裁蔡德忠发表主题演讲,展望智算技术发展趋势,提出智算网络架构变革的新思路,发布高通量以太网协议和ENode+超节点系统规划,引起广泛关注。阿里云HPN7.0引领智算以太网生态蓬勃发展,成为业界标杆。未来,X10规模的智算集群将面临新的挑战,Ethernet将成为主流方案,推动Scale up与Scale out的融合架构,提升整体系统性能。
|
16天前
|
人工智能 安全 Cloud Native
|
30天前
|
存储 安全 数据安全/隐私保护
在阿里云快速启动Umami玩转网页分析
本文介绍了Umami的基本信息,并通过阿里云计算巢完成了Umami的快速部署,使用者不需要自己下载代码,不需要自己安装复杂的依赖,不需要了解底层技术,只需要在控制台图形界面点击几下鼠标就可以快速部署并启动Umami,非技术同学也能轻松搞定。
|
1月前
|
人工智能 关系型数据库 数据中心
2024 OCP全球峰会:阿里云为代表的中国企业,引领全球AI网络合作和技术创新
今年的OCP(Open Compute Project)峰会于2024年10月14日至17日在美国加州圣何塞举行,在这场全球瞩目的盛会上,以阿里云为代表的中国企业,展示了他们在AI网络架构、液冷技术、SRv6和广域网等前沿领域的强大创新能力,持续引领全球合作与技术创新。
|
1月前
|
弹性计算 Kubernetes 网络协议
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
|
1月前
|
Ubuntu 网络安全 数据安全/隐私保护
阿里云国际版如何设置网络控制面板
阿里云国际版如何设置网络控制面板
|
2月前
|
运维 架构师 云栖大会
2024云栖大会 | 阿里云网络技术Session主题资料和视频回放归档(更新中)
2024年9月19日-21日,杭州,一年一度的云栖大会如期而至;阿里云飞天洛神云网络作为阿里云计算的连接底座,是飞天云操作系统的核心组件,致力于为上云企业提供高可靠、高性能、高弹性、智能的连接服务。本次云栖,云网络产品线也带来全系列产品升级,以及创新技术重磅解读,围绕增强确定性、深度可观测、高效自动化和敏捷全球化带来技术、产品和服务升级,以及全新的生态伙伴合作构建。
592 10
|
1月前
|
网络协议 Ubuntu 前端开发
好好的容器突然起不来,经定位是容器内无法访问外网了?测试又说没改网络配置,该如何定位网络问题
本文记录了一次解决前端应用集成到主应用后出现502错误的问题。通过与测试人员的沟通,最终发现是DNS配置问题导致的。文章详细描述了问题的背景、沟通过程、解决方案,并总结了相关知识点和经验教训,帮助读者学习如何分析和定位网络问题。
104 0
下一篇
无影云桌面