为什么蠕虫使用

接管了大量系统


  Share  
|


假设攻击者想接管10,000机器世界各地。 也许是攻击者的需要,这许多系统,以打击一个密钥或密码。 10000系统协同工作,攻击者可以打破加密将近一万倍速度比一台机器上。 另外,攻击者可能只是想简单吹牛的权利与他或她的哥儿们在计算机地下有妥协,很多箱。

现在,以接替每个系统,攻击者可能需要一小时平均值,其中包括时间,不损害系统,安装后门,清理日志,以及其他活动,以符合机器攻击者的邪恶意志。 多久,它会采取这样的攻击者主宰10,000机器? 有没有必要为您同时运行,并获得您的计算器;我会做这个简单的算术给你。 一小时每个系统倍10,000系统将需要10000小时这次攻击。 工作约24小时,一天24小时,一周7天没有休息的机会,我们的intrepid很少攻击者将需要近14个月实现这个目标。 但是,用一种蠕虫病毒,同时10,000系统可以被征服,在数个小时,甚至更少。 这样,蠕虫增加规模的攻击提供给坏人。

决策追踪更加困难

10000系统,在其控制下,攻击者可以掩盖其来源地点随时随地在一个名副其实的迷宫系统。 我可以很容易地建立起一种蠕虫病毒,让我重新反弹连接的部分,以部分蠕虫。 经过妥协,运用系统的这种蠕虫病毒的话,我可以推出一些其他攻击目标网站,洗黑钱的来源,我打我的网络蠕虫。 如果我很小心,它就会被很难追上我担任调查员迷失在雾连接的反弹之间的各种蠕虫环节。

考虑一个简单的漏洞扫描。 我可以运行程序,这发出了包出整个网络看,看有没有特定目标有各种错误或其他安全漏洞,可以让我接管它。 如果我来说,这样的扫描,从我的一个自己的机器,检查目标的弱点,我将发射数以千计的邮包整个网络。 受害人会看我所有的包,也许能追查攻击回给我。 不过,如果我用一大堆蠕虫环节展开我的扫描时,每一个我的10000僚属将只能派一包或者两检查,对于个人的脆弱性。

使事情更糟的是,我国大量的蠕虫勇士是遍布互联网,在国家周围的行星。 追查我的攻击透过这些不同的场所,将是困难的,因为调查人员遇到不同的人类语言和法律制度,以混淆侦查。 他们必须协调调查工作的人在十几个或多个不同的国家,尽管我错失了自己的手指。 一位朋友的矿井,他们很喜欢双关语,一旦提及这个现象令人迷惑的调查,散布蠕虫围绕地球的"全球蠕动"

放大损害

许多不同种类的计算机攻击更具破坏性的,甚至更快,如果推出,从多个系统同时进行。 如果攻击者可能导致损害程度的x用一台机器,他们也许能造成一万倍× (甚至更多)在损害利用所有的系统失密,由一种蠕虫病毒。 反过来说,这次袭击可能违背一万倍,如果同时发动对所有这些蠕虫环节。 在这些途径,蠕虫放大攻击的能力。

假设攻击者想要发动分布式拒绝服务攻击,发出了一个巨大的洪水包针对一个目标,从多种来源。 攻击者的目标是要浸水目标与海啸的封包,使合法用户无法沟通与受害人由于大量洪水。 同一个系统,攻击者可以产生一个合理的流量,而且都没有禁用一个典型的服务器放在互联网上。 然而,在一个蠕虫病毒,黑客可能发动邮包从10,000系统或更长时间,很容易地迎合每个最后一滴带宽到目标服务器。 刚才你也不能买足够的带宽,以阻止洪水从一个有决心的攻击成千上万的机器征服一种蠕虫病毒。

这是一篇文章说,由sean荷兰语

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions