去年僵尸網(wǎng)絡(luò)占據(jù)超半數(shù)網(wǎng)站流量
2015年01月19日 12:58
互聯(lián)網(wǎng)安全公司Incapsula發(fā)布的《2014年僵尸網(wǎng)絡(luò)流量報(bào)告》稱(chēng),2014年,互聯(lián)網(wǎng)中56%的網(wǎng)頁(yè)瀏覽量都來(lái)自于僵尸網(wǎng)絡(luò)。其中,29%的僵尸網(wǎng)絡(luò)被認(rèn)為是“惡意的”,27%的是“善意的”。而在2013年的報(bào)告中,僵尸網(wǎng)絡(luò)的訪(fǎng)問(wèn)量達(dá)總網(wǎng)站流量的61.5%。
Incapsula公司的產(chǎn)品專(zhuān)員和安全分析師以迦·澤夫曼表示,僵尸網(wǎng)絡(luò)流量的減少大部分要?dú)w于善意的僵尸網(wǎng)絡(luò)活動(dòng)減少,善意僵尸活動(dòng)大多數(shù)是通過(guò)簡(jiǎn)易信息聚合(RSS)訂閱服務(wù)展開(kāi)。善意僵尸木馬程序可能會(huì)給用戶(hù)和網(wǎng)站操作人員帶來(lái)益處,比如測(cè)量網(wǎng)站速度和檢索網(wǎng)站內(nèi)容。就拿“谷歌僵尸”來(lái)說(shuō),它可以抓取通過(guò)谷歌搜索檢索到的不同網(wǎng)站內(nèi)容。相反,惡意的僵尸木馬程序則易被黑客和垃圾短信發(fā)送者利用,成為惡意軟件工具。澤夫曼補(bǔ)充稱(chēng),惡意的僵尸網(wǎng)絡(luò)越來(lái)越善于偽裝,模擬正常用戶(hù)的活動(dòng),因此也越來(lái)越難被發(fā)現(xiàn)。
報(bào)告稱(chēng),惡意的僵尸網(wǎng)絡(luò)可以分為四類(lèi):黑客工具、垃圾郵件發(fā)送工具、網(wǎng)頁(yè)爬蟲(chóng)和擬人偽裝爬蟲(chóng)。值得注意的是,在過(guò)去的幾年里,擬人偽裝爬蟲(chóng)數(shù)量占比一直持續(xù)增長(zhǎng),從2013年的20.5%增加到2014年的22%。擬人偽裝爬蟲(chóng)是偽裝成瀏覽器的僵尸木馬程序,可以歸屬為四類(lèi)惡意僵尸網(wǎng)絡(luò)中的任意一種。僅有的區(qū)別是,擬人偽裝爬蟲(chóng)是更高級(jí)的惡意軟件工具,被修改創(chuàng)建成一個(gè)類(lèi)似于瀏覽器的HTTP指紋識(shí)別,以規(guī)避安全措施。
報(bào)告還稱(chēng),網(wǎng)站越小,僵尸網(wǎng)絡(luò)流量就越大。僵尸網(wǎng)絡(luò)在每天訪(fǎng)問(wèn)量為10次~1000次的小網(wǎng)站上占到80.5%的流量,在訪(fǎng)問(wèn)量為1000次~10000次的中等網(wǎng)站上占63.2%的流量,在1萬(wàn)次~10萬(wàn)次的較大網(wǎng)站上占56.2%的流量,而在訪(fǎng)問(wèn)量為每天10萬(wàn)次以上的大型網(wǎng)站中則只占52.3%的流量。大多數(shù)僵尸網(wǎng)絡(luò)不在乎網(wǎng)站是否受歡迎,相對(duì)而言,規(guī)模越小、網(wǎng)民瀏覽量越小的網(wǎng)站,越容易受到僵尸網(wǎng)絡(luò)的攻擊。
Incapsula公司的產(chǎn)品專(zhuān)員和安全分析師以迦·澤夫曼表示,僵尸網(wǎng)絡(luò)流量的減少大部分要?dú)w于善意的僵尸網(wǎng)絡(luò)活動(dòng)減少,善意僵尸活動(dòng)大多數(shù)是通過(guò)簡(jiǎn)易信息聚合(RSS)訂閱服務(wù)展開(kāi)。善意僵尸木馬程序可能會(huì)給用戶(hù)和網(wǎng)站操作人員帶來(lái)益處,比如測(cè)量網(wǎng)站速度和檢索網(wǎng)站內(nèi)容。就拿“谷歌僵尸”來(lái)說(shuō),它可以抓取通過(guò)谷歌搜索檢索到的不同網(wǎng)站內(nèi)容。相反,惡意的僵尸木馬程序則易被黑客和垃圾短信發(fā)送者利用,成為惡意軟件工具。澤夫曼補(bǔ)充稱(chēng),惡意的僵尸網(wǎng)絡(luò)越來(lái)越善于偽裝,模擬正常用戶(hù)的活動(dòng),因此也越來(lái)越難被發(fā)現(xiàn)。
報(bào)告稱(chēng),惡意的僵尸網(wǎng)絡(luò)可以分為四類(lèi):黑客工具、垃圾郵件發(fā)送工具、網(wǎng)頁(yè)爬蟲(chóng)和擬人偽裝爬蟲(chóng)。值得注意的是,在過(guò)去的幾年里,擬人偽裝爬蟲(chóng)數(shù)量占比一直持續(xù)增長(zhǎng),從2013年的20.5%增加到2014年的22%。擬人偽裝爬蟲(chóng)是偽裝成瀏覽器的僵尸木馬程序,可以歸屬為四類(lèi)惡意僵尸網(wǎng)絡(luò)中的任意一種。僅有的區(qū)別是,擬人偽裝爬蟲(chóng)是更高級(jí)的惡意軟件工具,被修改創(chuàng)建成一個(gè)類(lèi)似于瀏覽器的HTTP指紋識(shí)別,以規(guī)避安全措施。
報(bào)告還稱(chēng),網(wǎng)站越小,僵尸網(wǎng)絡(luò)流量就越大。僵尸網(wǎng)絡(luò)在每天訪(fǎng)問(wèn)量為10次~1000次的小網(wǎng)站上占到80.5%的流量,在訪(fǎng)問(wèn)量為1000次~10000次的中等網(wǎng)站上占63.2%的流量,在1萬(wàn)次~10萬(wàn)次的較大網(wǎng)站上占56.2%的流量,而在訪(fǎng)問(wèn)量為每天10萬(wàn)次以上的大型網(wǎng)站中則只占52.3%的流量。大多數(shù)僵尸網(wǎng)絡(luò)不在乎網(wǎng)站是否受歡迎,相對(duì)而言,規(guī)模越小、網(wǎng)民瀏覽量越小的網(wǎng)站,越容易受到僵尸網(wǎng)絡(luò)的攻擊。