全球十大僵尸网络受害国都是谁

Level 3最新出炉的僵尸网络研究报告分析了全球僵尸网络的行为特征和趋势,发现了很多出人意料的结果。

Level 3的僵尸网络研究报告出炉

每天,网络服务商Level 3通信公司的安全团队都能监测到将近13亿次的安全事件;减轻大约22次DDoS[注]攻击;平均清除掉至少一个所谓控制及命令(C2)服务器网络。在其最新发布的僵尸网络研究报告“保卫互联网”中,Level 3利用自己的威胁情报系统,再综合其他的数据来源,确定出了一些有关僵尸网络、DDoS攻击以及恶意软件的趋势性行为。以下是其中的一些突出亮点。

美国哪个城市遭受的攻击最多?

根据Level 3对恶意C2服务器所发出的的流量所作的分析,硅谷位列前十大遭受攻击最多的美国城市之首。根据往返于恶意僵尸网络与其肉鸡之间的流量,紧随硅谷之后的是旧金山、斯科特斯戴尔、亚特兰大、西雅图、纽约、芝加哥、洛杉矶、阿什本(隶属于华盛顿特区)和圣路易斯。

​​

​​

僵尸网络的流量都来自哪里?

今年一季度,产生C2流量最多的国家是美国(20%的恶意C2服务器处在北美),其次是乌克兰、俄罗斯、荷兰与德国。

报告摘抄:“美国拥有丰富的基础设施,本身就很便于发动攻击。而因其对国内外一些重要目标的接近程度,也往往使美国成为一个非常理想的攻击地点,犯罪分子可以轻松建立起一个个连接性很好而又稳定的控制点。”

​​

​​

哪些国家遭受的攻击最多?

根据对2015年第一季度全球肉鸡流量的分布情况分析,挪威境内的流量最多,其次是美国、西班牙、瑞典、土耳其、乌克兰、中国、巴基斯坦、波兰和埃及。

而受灾最严重的国家,则根据被C2网络所侵占的肉鸡/唯一IP地址的绝对数量来排列。第一季度受灾最严重的前五个国家是:中国有532000个唯一-肉鸡IP地址,美国528000,挪威213000,西班牙129000,和乌克兰124000。

报告摘抄:“挪威的C2数量反映出在一个特定的Web托管环境中C2主机数量的增长,它导致了可确认的C2流量的激增。而在荷兰,较高的攻击流量也是因其与挪威和瑞典比较接近有关。对攻击目标的接近性在这些攻击活动中发挥着不小的作用,因为这种接近性可以大大提高攻击效率。”

​​

​​

估算肉鸡数量

Level 3发现,每台C2服务器可感染的平均主机数是1700台。22%的C2服务器会执行多项功能,例如分发恶意软件、DDoS[注]攻击和钓鱼服务。在第一季度内,一台C2的平均寿命为38天。

报告摘抄:“根据我们的研究,每台C2所感染的平均主机数量为1700台。在一年时间内,我们跟踪了600到1000台C2服务器,它们控制了数百万台受感染的主机。而C2与其肉鸡之间可测到的高流量也意味着安全社区有机会进行合作,以便主动出击,减少互联网上C2的数量。”

​​

​​

DDoS攻击在上升

Level 3称,大多数的DDoS攻击(56%)的目标都在美国境内。DDoS攻击在欧洲也呈现出上升势头。如若按照行业划分,2015年第一季度,最大的攻击目标是游戏行业,其次是互联网服务提供商、Web托管企业、科研机构和金融行业。

报告摘抄:“在过去两年间,攻击的体量和应用层攻击的频次都在增加。混合式的攻击也在增加。DDoS攻击如果掺杂其他的攻击手段(+微信关注网络世界),效果会更大,例如利用粗心大意的IT员工将恶意软件植入到后端系统,便可盗取大量的数据。”

​​

​​

欧洲的恶意流量都来自哪些国家?

在欧洲各国中,今年一季度,乌克兰是产生C2流量最多的国家。其次是俄罗斯、荷兰、德国、法国、英国、罗马尼亚、西班牙、瑞士和意大利。

报告摘抄:“尽管在前十大全球罪犯国中,各大洲差不多都有,但最大的C2流量主要来自欧洲和美国。我们所跟踪的C2服务器中,平均20%在北美,差不多相当于乌克兰和俄罗斯C2的总和。西欧和英国贡献了另外12%的C2流量。拉美所产生的流量仅为整体C2流量的2%。”

​​

​​

欧洲的受攻击目标

按照肉鸡的分布数量,欧洲的第一大攻击目标是挪威,其次是西班牙、瑞典、乌克兰、波兰、俄罗斯、德国、英国、希腊和法国。

​​

​​

来自拉美的恶意流量

在拉美国家中,巴拿马是今年一季度产生C2流量最多的国家,其次是阿根廷、巴西和墨西哥。

​​

​​

拉美的受攻击目标

按照肉鸡数量统计,拉美的第一大攻击目标是巴西、其次是阿根廷、墨西哥、委内瑞拉、厄瓜多尔、哥伦比亚、智利、哥斯达黎加和玻利维亚。

​​

​​

西亚/中亚/南亚的受攻击目标

西亚/中亚/南亚的受攻击目标国家第一是土耳其,其次是巴基斯坦、埃及、以色列、约旦、沙特、巴勒斯坦、黎巴嫩、阿曼和也门。

​​

​​

东亚/东南亚的受攻击目标

西亚/东亚的受攻击目标第一是中国大陆,其次是越南、中国台湾、韩国、日本、印尼、泰国、菲律宾、马来西亚和新加坡。(波波编译)

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/122455.html<

(0)
管理的头像管理
上一篇2025-02-22 08:42
下一篇 2025-02-22 08:44

相关推荐

  • 物理服务器BIOS模式如何切换,操作步骤有哪些?

    物理服务器BIOS模式切换,本质上是通过重启进入BIOS设置界面,在Boot Mode选项中从Legacy改选为UEFI(或反之),并保存退出,理解BIOS模式:Legacy与UEFI的区别BIOS(基本输入输出系统)是服务器启动时最先运行的固件,负责初始化硬件并加载操作系统,当前主流模式分为Legacy(传统……

    2026-07-27
    0
  • 服务器上传下载速度慢怎么优化,原因是什么?

    服务器上传下载速度慢,问题通常出在带宽、线路、服务器配置或本地环境上,优化需要从这几个维度逐一排查,才能真正提升传输效率,诊断瓶颈:速度慢到底卡在哪里带宽与线路:最容易被忽视的短板排查速度慢的第一步是检查带宽,很多用户只关注下载,不清楚上行带宽远小于下行,如果带宽本身不足,任何优化都是徒劳,线路质量同样关键……

    2026-07-27
    0
  • 站群服务器怎么搭配不同IP段效果好?,怎么提升收录

    站群服务器搭配不同 IP 段,核心在于用分散的 C 段做基础、B 段做隔离,再配合不同运营商和 AS 号,模拟真实用户分布,避免搜索引擎识别出批量站点关联,实践中建议每个 C 段部署不超过 5 个站点,大权重站点使用独立 B 段,并定期检测 IP 纯净度,理解 IP 段与站群关联性C 段、B 段、A 段在搜索引……

    2026-07-27
    0
  • AI爬虫抓取太费服务器资源怎么限制?,有哪些方法

    限制AI爬虫抓取的核心策略是综合运用robots.txt、User-Agent识别、IP频率限制、WAF规则和CDN防护,同时选择具备专业资质的IDC服务商如酷番云(持有工信部一类增值电信全牌照)来增强底层防护,从源头减少资源消耗,AI爬虫为何成为服务器资源杀手近年来,AI公司大规模采集数据用于模型训练,爬虫请……

    2026-07-27
    0
  • 服务器被植入木马怎么彻底清除,彻底清除木马的方法有哪些?

    服务器被植入木马后,彻底清除的唯一路径是:立即断网隔离,备份关键数据,使用专业工具全盘扫描并手动排查残留,随后重装操作系统或从干净备份恢复,全面修补漏洞与加固配置,最后持续监控至少两周,确认感染并执行隔离木马最怕被断网,第一步就是切断它与外界的联系,如果发现服务器响应慢、流量异常、CPU跑满,或者收到安全告警……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注