2011年6月17日 星期五

獨家報導:殭屍網路攻擊網站 防毒軟件商也防不了

(吉隆坡16日訊)防毒軟件供應商卡巴斯基(Kaspersky)說,從“匿名者”駭客最近入侵我國政府網站的行動來看,駭客是採用“分散式阻斷服務”(DDoS)和“殭屍網路”(BotNet)兩種攻擊方式。
 
卡巴斯基亞太區銷售董事顏淑凌回應《中國報》詢問時說,“殭屍網路”是當今最強的攻擊手法,許多網站安全公司都無法完全破解和預防。
 
她指出,網站入侵有許多方式,很難預測駭客會施出什么招式,讓政府很難能預防,特別是“殭屍網路”,依然有許多網站安全公司,沒有把握能完全預防該“病毒”。
 
“我們(卡巴斯基)是有方案和方式作應對(殭屍網路),但也不能100%保證會安全。”
 
反觀“分散式阻斷服務攻方式,已被很多人破解,要阻止這類攻擊並不難。

BotNet俗稱“殭屍網路”(Zombie Network ),也稱“機器人網路”(Robot Network ),病毒通常是隨著電郵、即時通訊軟體或電腦系統漏洞,侵入電腦,再藏身于任何一個程式,是無聲的主流威脅,使電腦使用者變成罪犯。
 
“殭屍網路”病毒與木馬程式相仿,但木馬只會攻擊特定目標,不會藉由被植入木馬的電腦主機,再去攻擊其他電腦。
 
“殭屍網路”不但會攻擊其他電腦,而且具有“蟲”的特性,慢慢在網路空間中“爬行”,一旦遇到有漏洞的電腦主機,即自行展開攻擊。
 
有調查指出,“殭屍網路”攻擊現名列全球第一。


警惕提高
主動接觸
 
消息說,自網站被駭客大規模入侵后,政府主動接觸包括卡巴斯基在內的防毒軟件供應公司,並對“殭屍網路”持高度警惕,設法將受影響的層面減至最小。
 
消息人士指出,政府首先必須不避諱與供應商分享資料和數據,才能與私人界攜手把問題解決。
 
消息說,事發前,已有供應商向政府講解“殭屍網路”殺傷力和危害性,建議政府加強防範。
 
“網站被入侵后,政府也即時和防毒軟件供應商接觸,並表示對‘殭屍網路’這類攻擊給予高度警惕,希望能減低殺傷力。
 
“政府需要借防毒軟件供應商的力量,一同對抗駭客。但政府需持開放態度,與供應商分享有關資料,才有助預防病毒。”

沒有留言:

張貼留言