阿里云定位僵尸网络 2人控制3000台肉鸡

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全态势管理CSPM免费试用,1000次1年
简介: 本文讲的是阿里云定位僵尸网络 2人控制3000台肉鸡【IT168资讯】今年6月,阿里云云盾安全团队在云计算安全日常监测中捕获了一个恶意软件样本。通过对控制指令的分析,顺藤摸瓜找到了活跃在公共互联网的一个3000台“肉鸡”规模的僵尸网络。

本文讲的是阿里云定位僵尸网络 2人控制3000台肉鸡【IT168资讯】今年6月,阿里云云盾安全团队在云计算安全日常监测中捕获了一个恶意软件样本。通过对控制指令的分析,顺藤摸瓜找到了活跃在公共互联网的一个3000台“肉鸡”规模的僵尸网络。目前该僵尸网络的两名控制者已经被阿里云安全团队定位,分别位于海南和浙江。阿里云方面表示,将配合警方共同打击互联网黑恶势力。

  “肉鸡”是指中了“木马“,或者被一些人留了后门的计算机,成为“肉鸡”的计算机可以被黑客远程操控。当前,“肉鸡“被大量用于发起DDoS攻击,对网站可用性和业务连续性带来极大威胁。每周针对阿里云ECS云服务器系统的DDoS攻击总数即可达到数千次,甚至上万次。

  6月初,阿里云云盾系统就实时检测到有攻击者向阿里云云服务器上传恶意脚本的行为,在用户报警并授权下,阿里云获得了该恶意软件的样本。该样本是一个受控端程序,被黑客安装在用户的计算机上,用来接收来自主控端的指令,伺机发起对其他系统的攻击,其中就包括DDoS攻击。

  随后,云盾安全团队进一步分析恶意脚本特征与控制指令,通过阿里云安全威胁情报追踪系统追查,最终发现位于公共互联网上的一个庞大的僵尸网络。该僵尸网络规模达到3000台“肉鸡”,以网盘为媒介进行控制。

  经过溯源,阿里安全研究团队最终定位了该僵尸网络的两名控制者,分别是家住浙江省杭州市的韩某和海南省海口市的庹某。

  据相关法律,入侵和控制他人计算机以及利用他人计算机发起DDoS攻击的行为属违法犯罪行为。根据《中华人民共和国刑法》第二百八十五条和《中华人民共和国刑法修正案(七)》的相关法律规定,“情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

  目前,阿里云安全团队已经与警方进行沟通,以彻底打击僵尸网络,并将通过线上、线下威胁情报和各种类型的流量和记录构成的大数据进行安全防护。

  与此同时,阿里云安全团队提醒用户,务必保管好自己的云服务器,以免被人恶意利用从事非法行为。在主机安全防护功能的基础上,阿里云也提供了安骑士云助手,实现了体检、杀毒、打补丁、防入侵、账户安全保护等服务。能够实时发现技术漏洞和人为漏洞,自动给已知的通用漏洞打补丁,有效清除黑客预留的后门程序和常见木马病毒。

原文发布时间为:2015-06-17

本文作者:景保玉

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题:阿里云定位僵尸网络 2人控制3000台肉鸡

目录
相关文章
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
70 13
阿里云携手神州灵云打造云内网络性能监测标杆 斩获中国信通院高质量数字化转型十大案例——金保信“云内网络可观测”方案树立云原生运维新范式
2025年,金保信社保卡有限公司联合阿里云与神州灵云申报的《云内网络性能可观测解决方案》入选高质量数字化转型典型案例。该方案基于阿里云飞天企业版,融合云原生引流技术和流量“染色”专利,解决云内运维难题,实现主动预警和精准观测,将故障排查时间从数小时缩短至15分钟,助力企业降本增效,形成可跨行业复制的数字化转型方法论。
NSDI'24 | 阿里云飞天洛神云网络论文解读——《Poseidon》揭秘新型超高性能云网络控制器
NSDI'24 | 阿里云飞天洛神云网络论文解读——《Poseidon》揭秘新型超高性能云网络控制器
143 63
超大规模云网络技术新突破!阿里云斩获中国自动化学会科技进步一等奖
超大规模云网络技术新突破!阿里云斩获中国自动化学会科技进步一等奖
160 60
阿里云操作系统控制台解决网络故障
阿里云操作系统控制台是一款功能强大、操作便捷的云服务器管理平台,专为用户提供高效、智能的运维体验。它不仅支持服务器的创建、配置和监控,还集成了智能诊断、自动化运维和资源优化等高级功能,让云服务器管理变得更加轻松高效。通过直观的界面和丰富的工具,用户可以便捷地管理多台云服务器,实时监控系统性能,并快速定位和解决故障。例如,控制台的智能诊断功能能够自动分析系统异常,并提供优化建议,帮助用户迅速恢复服务。除此之外,控制台还支持批量操作、权限管理和日志分析,充分满足企业级用户的需求。无论是个人开发者还是大型企业,都可以借助阿里云操作系统控制台提升运维效率,降低管理成本,确保业务稳定运行。接下来就让我们
123 17
如何使用Traceroute定位网络问题?
`Traceroute` 是网络诊断工具,用于追踪数据包从源主机到目标主机的路径,帮助定位网络延迟、路由故障或中间节点问题。常用参数包括禁用DNS解析(`-n`)、指定最大跳数(`-m`)、每跳探测包数量(`-q`)等。结果解读涉及时间值、符号含义(如`*`表示未响应),并可进行高级用法如指定源接口、强制使用ICMP或TCP协议。常见问题包括中间节点高延迟、路径终点无法到达和路径环路,需根据具体情况进行排查和解决。
242 1
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
阿里云CDN:全球加速网络的实践创新与价值解析
在数字化浪潮下,用户体验成为企业竞争力的核心。阿里云CDN凭借技术创新与全球化布局,提供高效稳定的加速解决方案。其三层优化体系(智能调度、缓存策略、安全防护)确保低延迟和高命中率,覆盖2800+全球节点,支持电商、教育、游戏等行业,帮助企业节省带宽成本,提升加载速度和安全性。未来,阿里云CDN将继续引领内容分发的行业标准。
151 7
云原生应用网关进阶:阿里云网络ALB Ingress 全面增强
云原生应用网关进阶:阿里云网络ALB Ingress 全面增强

热门文章

最新文章