2022年FastFlux攻击手法简介 .pdf
《2022年FastFlux攻击手法简介 .pdf》由会员分享,可在线阅读,更多相关《2022年FastFlux攻击手法简介 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、臺灣電腦網路危機處理暨協調中心 (TWCERT/CC) Fast Flux 攻擊手法簡介一、攻擊概述:Fast Flux基本上是 load-balancing 的新花樣。他是在DNS Resource Record(RR)中將 TTL(Time To Live) 設定的非常短,並以循序 (Round-robin)的方式於一群 IP 中做替換,而這群IP 則扮演了流量導向 (Proxy) 的角色,而通常這群 IP 便是一堆受到感染的Bot 機器(通常是家庭電腦) 。這些電腦不斷地輪流改變它們的 DNS 紀錄的目的是以避免被研究者 、ISPs 或執法單位查獲。此技術使得基於IP 封鎖清單的方法在預
2、防攻擊上變得英雄無用武之地。也因為不管合法還是非法的Fast Flux 持有一些相同的功能,如短TTL和擁有大量的 IP,因此很難區分它們。二、攻擊平台:由於該技術是讓有心人士所提供含有惡意程式碼的頁面或網站不斷地輪流改變它們的 DNS 紀錄使其無法被封鎖 ,因此除非有辦法將該SERVER 的所有IP 一次封鎖,否則任何平台都有可能因為進入含有惡意程式碼的頁面或網站而受到攻擊。三、攻擊手法介紹:Fast Flux 從 2006 年出現至今,已成為網址名稱管理單位一個頭痛的問題,除了會影響網址名稱解析服務的運作之外,更讓殭屍網路變得難以偵測,惡意人士甚至把殭屍網路變成一種出租服務,只要願意付出一
3、些費用,就可以利用它來達到非法目的 ,更讓整個犯罪行為就像船過水無痕一樣難以追查。錢騾時常在涉及欺詐行為的轉讓或撤回資金作為中間人。例如,罪犯再竊取他人銀行帳戶裡的錢以後,將金錢轉移到錢騾的銀行賬戶。而錢騾在抽取傭金之後會再協助罪犯將剩餘的款項運送至他們指定的位置,很有可能是在同的國家。然而錢騾並不知道他們參與了洗錢計劃,他們可能會認為他們正在為一個合法的公司執行正當程序。也有針對流行的社交網站, MySpace所進行的釣魚攻擊。攻擊者創建一個假的釣魚網站 。而這個假網站看上去就像是真正的MySpace網站,無一不同,因此便可欺騙使用者登入此假網站,進而竊取該MySpace用戶的身份驗證憑據。
4、而為了使其更難被安全專業人員關閉,無論是 NS還是 A DNS記錄都在不斷地變化。四、實際事件:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 3 页 - - - - - - - - - 臺灣電腦網路危機處理暨協調中心 (TWCERT/CC) Warezov/Stration: 基於這些惡意代碼變種構建的網路提供了一個用於發送大量垃圾郵件的健壯平台。它們在發送垃圾方面表現是很成功的,並且採用先進的技術,比如不停的自動生成惡意代碼變種以應對基於特徵碼的反病毒技術。被感染的主
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年FastFlux攻击手法简介 2022 FastFlux 攻击 手法 简介
限制150内