全球十大僵尸网络受害国都是谁

Level 3最新出炉的僵尸网络研究报告分析了全球僵尸网络的行为特征和趋势,发现了很多出人意料的结果。

Level 3的僵尸网络研究报告出炉

每天,网络服务商Level 3通信公司的安全团队都能监测到将近13亿次的安全事件;减轻大约22次DDoS[注]攻击;平均清除掉至少一个所谓控制及命令(C2)服务器网络。在其最新发布的僵尸网络研究报告“保卫互联网”中,Level 3利用自己的威胁情报系统,再综合其他的数据来源,确定出了一些有关僵尸网络、DDoS攻击以及恶意软件的趋势性行为。以下是其中的一些突出亮点。

美国哪个城市遭受的攻击最多?

根据Level 3对恶意C2服务器所发出的的流量所作的分析,硅谷位列前十大遭受攻击最多的美国城市之首。根据往返于恶意僵尸网络与其肉鸡之间的流量,紧随硅谷之后的是旧金山、斯科特斯戴尔、亚特兰大、西雅图、纽约、芝加哥、洛杉矶、阿什本(隶属于华盛顿特区)和圣路易斯。

​​

​​

僵尸网络的流量都来自哪里?

今年一季度,产生C2流量最多的国家是美国(20%的恶意C2服务器处在北美),其次是乌克兰、俄罗斯、荷兰与德国。

报告摘抄:“美国拥有丰富的基础设施,本身就很便于发动攻击。而因其对国内外一些重要目标的接近程度,也往往使美国成为一个非常理想的攻击地点,犯罪分子可以轻松建立起一个个连接性很好而又稳定的控制点。”

​​

​​

哪些国家遭受的攻击最多?

根据对2015年第一季度全球肉鸡流量的分布情况分析,挪威境内的流量最多,其次是美国、西班牙、瑞典、土耳其、乌克兰、中国、巴基斯坦、波兰和埃及。

而受灾最严重的国家,则根据被C2网络所侵占的肉鸡/唯一IP地址的绝对数量来排列。第一季度受灾最严重的前五个国家是:中国有532000个唯一-肉鸡IP地址,美国528000,挪威213000,西班牙129000,和乌克兰124000。

报告摘抄:“挪威的C2数量反映出在一个特定的Web托管环境中C2主机数量的增长,它导致了可确认的C2流量的激增。而在荷兰,较高的攻击流量也是因其与挪威和瑞典比较接近有关。对攻击目标的接近性在这些攻击活动中发挥着不小的作用,因为这种接近性可以大大提高攻击效率。”

​​

​​

估算肉鸡数量

Level 3发现,每台C2服务器可感染的平均主机数是1700台。22%的C2服务器会执行多项功能,例如分发恶意软件、DDoS[注]攻击和钓鱼服务。在第一季度内,一台C2的平均寿命为38天。

报告摘抄:“根据我们的研究,每台C2所感染的平均主机数量为1700台。在一年时间内,我们跟踪了600到1000台C2服务器,它们控制了数百万台受感染的主机。而C2与其肉鸡之间可测到的高流量也意味着安全社区有机会进行合作,以便主动出击,减少互联网上C2的数量。”

​​

​​

DDoS攻击在上升

Level 3称,大多数的DDoS攻击(56%)的目标都在美国境内。DDoS攻击在欧洲也呈现出上升势头。如若按照行业划分,2015年第一季度,最大的攻击目标是游戏行业,其次是互联网服务提供商、Web托管企业、科研机构和金融行业。

报告摘抄:“在过去两年间,攻击的体量和应用层攻击的频次都在增加。混合式的攻击也在增加。DDoS攻击如果掺杂其他的攻击手段(+微信关注网络世界),效果会更大,例如利用粗心大意的IT员工将恶意软件植入到后端系统,便可盗取大量的数据。”

​​

​​

欧洲的恶意流量都来自哪些国家?

在欧洲各国中,今年一季度,乌克兰是产生C2流量最多的国家。其次是俄罗斯、荷兰、德国、法国、英国、罗马尼亚、西班牙、瑞士和意大利。

报告摘抄:“尽管在前十大全球罪犯国中,各大洲差不多都有,但最大的C2流量主要来自欧洲和美国。我们所跟踪的C2服务器中,平均20%在北美,差不多相当于乌克兰和俄罗斯C2的总和。西欧和英国贡献了另外12%的C2流量。拉美所产生的流量仅为整体C2流量的2%。”

​​

​​

欧洲的受攻击目标

按照肉鸡的分布数量,欧洲的第一大攻击目标是挪威,其次是西班牙、瑞典、乌克兰、波兰、俄罗斯、德国、英国、希腊和法国。

​​

​​

来自拉美的恶意流量

在拉美国家中,巴拿马是今年一季度产生C2流量最多的国家,其次是阿根廷、巴西和墨西哥。

​​

​​

拉美的受攻击目标

按照肉鸡数量统计,拉美的第一大攻击目标是巴西、其次是阿根廷、墨西哥、委内瑞拉、厄瓜多尔、哥伦比亚、智利、哥斯达黎加和玻利维亚。

​​

​​

西亚/中亚/南亚的受攻击目标

西亚/中亚/南亚的受攻击目标国家第一是土耳其,其次是巴基斯坦、埃及、以色列、约旦、沙特、巴勒斯坦、黎巴嫩、阿曼和也门。

​​

​​

东亚/东南亚的受攻击目标

西亚/东亚的受攻击目标第一是中国大陆,其次是越南、中国台湾、韩国、日本、印尼、泰国、菲律宾、马来西亚和新加坡。(波波编译)

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122455.html<

(0)
运维的头像运维
上一篇2025-02-22 08:42
下一篇 2025-02-22 08:44

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注