CNCERT/CC相關負責人介紹說,這次處理的殭屍網路事件最初源於2004年底一起嚴重的拒絕服務攻擊事件,通過分析和監測,CNCERT/CC發現攻擊流量來自龐大的被植入某特定惡意程式的計算機群,該機群的數目達到近10萬台,來自河北的某黑客通過境內外多台伺服器秘密操縱這些計算機。被操縱控制的計算機中,有6萬多台位於我國境內,其中還包括一些政府和其他重要部門的計算機。於是CNCERT/CC迅速通過信息產業部向國家信息化辦公室和公安部作了匯報。
政府部門對此事件十分重視,在國家信息化辦公室的協調指揮下,CNCERT/CC配合公安部公共信息網路安全監察局迅速開展調查取證工作,摸清了該殭屍網路的具體情況,鎖定作案嫌疑人,並最終在河北唐山將黑客許某抓獲。
同時,為了避免被操控主機被其他人非法利用或者竊取數據,CNCERT/CC在CERT網站(www.cert.org.cn)上發布了專門的清除工具,並與各網際網路單位和重要信息系統部門合作開展本部門主機的木馬查殺工作,有效地搗毀了黑客留下的殭屍網路。
在這次事件處理過程中,網路應急組織和執法部門的成功合作體現出巨大的威力,充分發揮出各自在技術和執法能力上的優勢,隨著雙方合作的進一步加強,我國的網路安全保障和打擊網路犯罪工作的能力勢必將得到進一步提高。
相關詞條
-
殭屍網路
殭屍網路(Botnet,亦譯為喪屍網路、機器人網路)是指黑客利用自己編寫的分散式拒絕服務攻擊程式將數萬個淪陷的機器,即黑客常說的殭屍電腦或肉雞,組織成一...
簡介 主要特點 發展過程 工作過程 種類分類 -
風暴殭屍網路
風暴殭屍網路或稱為風暴蠕蟲殭屍網路,是一種受遠程控制的殭屍計算機(或直譯機器人網路)組成的網路。該網路是由暴風蠕蟲(一種通過垃圾電子郵件散播的木馬)連起...
簡介 起源 組成 方法論 加密與銷售 -
殭屍網路:網路程式殺手
Ran Ourmon Ourmon
圖書信息 作者簡介 內容簡介 目錄 -
CS殭屍
CS殭屍顧名思義,就是將CS與打殭屍巧妙的結合在一起,它不像《生化危機》將解密看得很重,也不像CS一樣競技性太強。他誕生是為了娛樂,在厭倦了《生化危機》...
模式概要 相關常識 ZP版本 其它版本 -
殭屍粉[網路用語]
殭屍粉一般是指微博和百度貼吧還有微信上的虛假冬粉,花錢就可以買到“關注”,有名無實的微博冬粉,它們通常是由系統自動產生的惡意註冊的用戶。手機用戶註冊時,...
事件回顧 微博經濟 微博產業鏈 微信殭屍粉 行銷為目的 -
IoT殭屍網路
IoT殭屍網路是利用路由器、攝像頭等設備的漏洞,將殭屍程式傳播到網際網路,感染並控制大批線上主機,從而形成具有規模的殭屍網路。 2017年10月28日,3...
應對方法 攻擊特點 波及範圍 -
自願殭屍網路
自願殭屍網路是電腦的分散式網路,它的處理能力被利用來盜取數據或執行政治或社交上的拒絕服務(DoS)攻擊。抱著關閉網站或盜取數據的想法自願參與到殭屍網路,...
釋義 形成 工作過程 -
植物大戰殭屍2中文版
《植物大戰殭屍2:奇妙時空之旅》,是一款極富策略性的小遊戲。遊戲的內容為:玩家控制植物,抵禦殭屍的進攻,保護植物園。是繼《植物大戰殭屍》之後,由寶開遊戲...
遊戲簡介 遊戲特色 遊戲道具 場景元素 角色介紹