检测僵尸网络的工具BotHunter

通常最大的威胁通常是你没有看到的。如果入侵检测系统是安静的,似乎一切看起来都很好,也许最聪明的对手仅仅是在雷达下工作,可能使用一个他们喜欢的工具:僵尸网络。僵尸网络,通常用于营利的机构,包括数千台在一位隐蔽的僵尸网络操作员控制下运行着恶意代码的电脑;打开中毒的电子邮件或者访问载有恶意代码的中毒网页,都可能引发bot感染。

这就是为什么创建了BotHunter。SRI国际实验室,也是陆军研究办公室和国家科学基金会,在这里,BotHunter被用来发现网络上隐身的僵尸网络活动。 BotHunter试图通过收集世界各地用来寻找有意义的bot活动签名的大量传感器信息来发现受感染的机器。

BotHunter利用专门的恶意数据包传感器,用于寻找扫描、开发模式、代码下载,bot协调通信和对外攻击发射。通过比较这些已知僵尸网络通信模式和可信任的网络下的通信流量,当BotHunter检测到可疑的僵尸网络活动时它可以提醒用户。

BotHunter不同于传统IDS,是由于它“基于对话框的感染”检测活动:僵尸网络通信模式的命令和控制。虽然没有触发病毒,但是当一台计算机正设法联络几个电子邮件服务器和UDP流量流向那些已知的属于一个俄罗斯犯罪网络用BotHunter监控的计算机时,BotHunter将会发出警告。 BotHunter使用此信息来分配事件比分;显示控制台记录了可用于法庭的证据,列出了受感染的机器、僵尸网络控制服务器、恶意代码下载服务器和扫描出的新感染的机器。

BotHunter是免费的,但源代码封闭。它可用于Windows,Linux和Mac平台。在安装过程中,BotHunter需要输入信任网络的IP地址范围,SMPT服务器和DNS服务器。一旦安装,BotHunter检查通过你指定的NIC的通信。大多是被动监听,但BotHunter时不时会启动出站通信来自动化SRI提供的威胁服务。

BotHunter也更新僵尸网络命令和控制的黑名单,恶意DNS名单和新的恶意检测规则。这使得BotHunter保持最新的僵尸网络运营商的服务器的检测、恶意软件带来的DNS查找、坏服务器地址和恶意后门控制端口的意识。 BotHunter匿名发送检测到的僵尸网络活动、恶意软件下载网站、利用的服务器和检测模式的数据,但它不会报告任何您信息网络里的IP地址。SRI规定无论他们或其分支机构都不会跟踪特定的网络信息。

BotHunter是世界上为数不多的可以帮助发现在网络运行僵尸网络的工具之一。它的分布式智能模型和操作的方便性,应进入更多人的手中,这将有助于检测和打击那些庞大的计算机犯罪企业困扰互联网。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/126362.html<

(0)
管理的头像管理
上一篇2025-02-24 04:27
下一篇 2025-02-24 04:28

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注