拼写错误、代码中少打了个空格:摧毁了 DDoS 僵尸网络
调查一个新发现的拼写僵尸网络的研究人员近日承认,他们“不小心”破坏了这个僵尸网络。错误摧毁
今年11月份 ,代码打Akamai公司的中少几位安全专家描述了他们发现的一个用Golang编程语言编写的僵尸网络 。该僵尸网络通过SSH和弱凭据劫持众多PC ,空格以发动分布式拒绝服务(DDoS)攻击,僵尸并从事挖掘加密货币的网络勾当。
该僵尸网络被研究人员称之为KmsdBot,拼写既攻击Windows设备 ,错误摧毁还攻击Linux设备,代码打专门找科技公司 、免费模板中少游戏公司和豪华汽车制造商下手。空格
研究人员Larry Cashdollar在近日发表的僵尸一篇后续博文中描述了该研究团队对这个僵尸网络更深入的研究分析如何实际上促使其灭亡。
正如Cashdollar所描述,网络为了更深入地了解KmsdBot的拼写运作机理,研究团队在受控环境中向僵尸程序(bot)发送了命令 ,却得到了意想不到的结果:
“颇有意思的是,在一个格式不正确的命令之后,僵尸程序居然停止发送攻击命令了 。自然,建站模板我们开始调查 。不是每天都会碰到这样的僵尸网络 :威胁分子破坏了自己的杰作 。”
后来才得知 ,编写僵尸程序的人并没有花足够的精力来构建一个错误检查系统 ,以正确验证发送给僵尸程序的命令 。

也许负责KmsdBot的恶意黑客认为 ,只有那些会向僵尸网络发送命令的人才会小心翼翼地避免出现任何拼写错误……
我们在测试期间注意到,僵尸网络在观察到一个格式错误的源码下载命令发过来后 ,停止发送攻击命令。这个命令是!bigdata www.bitcoin.com443 / 30 3 3 100。眼尖的读者会注意到目标网站与端口之间少了一个空格。僵尸程序的代码中没有内置错误检查功能,以验证命令的格式是否正确。
由于输入格式错误的命令,僵尸网络因而崩溃。而且它也没有办法靠自己的力量恢复如初,服务器租用这意味着唯一的出路就是有人再次感染这台电脑。是的 ,仅仅一个不小心的拼写错误就消灭了攻击威胁 。
CashDollar总结道 :“这个僵尸网络一直在攻击一些非常大的奢侈品牌和游戏公司 ,然而正由于一次失败的命令,它却无法继续攻击下去。”
人总会犯错。程序员(无论恶意的还是源码库善意的)也如此。我们都会犯错。那些开发恶意僵尸网络的人也不例外。
就这个案例而言 ,我们要感谢不法分子没有投入更多的精力来开发安全而稳定的代码。但我们不应该犯傲慢自大的错误,因为我们其他人也可能会犯错误。
所有组织都有必要认真地审视自身安全 ,并遵循几个简单的措施以加强防御 。
比如说,模板下载为了避免沦为僵尸网络的受害者,明智的做法是核查所有服务器或应用程序都没有使用默认密码 ,并确保没有使用弱凭据来保护任何系统。此外,贵公司使用的所有软件都应该打上补丁并及时更新,防止有人蛮力破解凭据 ,还应该部署面向SSH连接的公钥验证,以帮助防止未经授权的访问。
相关文章
2023年网络安全日益重要加强网络能力是企业2023年的战略重点,其中提高网络安全团队成员(83%)和一般员工(75%)的网络弹性被认为是两个最重要的领域。很多企业已经采取措施实施网络弹性计划。然而,2025-12-07
管理分布式IT环境已成为许多数据中心运营商应对数字化转型动态挑战的关键责任。基础设施的分散化使得关键IT组件的激增能够为大学校园、医院系统和其他分布式环境中的最终用户提供更快的数据和服务。然而,随着运2025-12-07
网购OPPOR7手机质量如何?(从用户评价和功能体验角度分析)
在当今社会,网购已成为人们购买商品的主要方式之一,手机作为我们日常生活中必不可少的工具,选择一款质量可靠的手机尤为重要。本文将以网购OPPOR7手机的质量作为主题,从用户评价和功能体验的角度来分析该款2025-12-07
微PE工具箱使用教程(掌握微PE工具箱,轻松应对各类电脑问题)
微PE工具箱是一款强大的电脑维修工具软件,它集成了各种常用的系统维修工具,可以帮助用户快速解决各类电脑故障。本文将详细介绍微PE工具箱的使用方法,帮助读者掌握该工具的使用技巧,轻松应对各类电脑问题。12025-12-07
RedisSyncer一款通过replication协议模拟slave来获取源Redis节点数据并写入目标Redis从而实现数据同步的Redis同步中间件。 该项目主要包括以下子项目:redis 同步2025-12-07
Win7系统U盘安装教程(一步步教你如何使用U盘安装Win7系统)
随着技术的不断发展,使用U盘来安装操作系统已经成为一种常见的方式。本教程将详细介绍如何利用U盘来安装Windows7操作系统,让你轻松体验新的操作系统。一:准备工作在开始安装之前,你需要准备一台运行W2025-12-07

最新评论