僵尸網絡是網絡罪犯最常使用的“作案工具”。僵尸網絡的控制者可以利用無辜的、被控制的計算機發(fā)送垃圾郵件、散布惡意程序或者攻擊Web服務器使其無法響應。下面,CHIP將為大家分析僵尸網絡控制服務器在全世界的分布情況,看看最大的互聯(lián)網污染源在哪里。
巴西
1785 僵尸網絡控制服務器的數(shù)量
在端對端(P2P)模式的Sality僵尸網絡中,“肉雞”也可以成為一臺控制服務器。在巴西,大約有10萬臺電腦被Sality病毒感染過,占全球總感染量的10%。
美國
13 306 僵尸網絡控制服務器的數(shù)量
利用PDF文件格式中的安全漏洞,通過惡意代碼感染用戶計算機的ZeuS僵尸網絡光在美國就擁有360萬臺“肉雞”(被控制的計算機),總共創(chuàng)造了7000萬美元的“利潤”。
德國
2241 僵尸網絡控制服務器的數(shù)量
用戶計算機被病毒感染后,會成為SpyEye僵尸網絡的一員,SpyEye盯上了網上銀行用戶,可以盜取用戶賬戶數(shù)據(jù)和短信驗證碼。在德國SpyEye曾經非常猖獗。
烏克蘭
2433 僵尸網絡控制服務器的數(shù)量
利用Windows系統(tǒng)漏洞傳播的confiker病毒曾經來勢洶洶。從烏克蘭開始,在很短的一段時間內就陸續(xù)感染了全球200個國家和地區(qū)的超過700萬臺的電腦。
俄羅斯
4619 僵尸網絡控制服務器的數(shù)量
曾經被認為堅不可摧的TDL-4僵尸網絡感染了450萬臺計算機,它把惡意代碼深藏在硬盤主引導記錄中,“通吃”32位和64位系統(tǒng),即使重裝系統(tǒng)計算機也可能會被再次感染。
韓國
1164 僵尸網絡控制服務器的數(shù)量
韓國政府正在游說其互聯(lián)網服務供應商簽署一項國家計劃,將通過“封堵25端口”的方式來解決垃圾郵件問題,并且?guī)椭R別被感染的計算機。
印度
3058 僵尸網絡控制服務器的數(shù)量
全球超過8%垃圾郵件的源頭來自印度,其中的大部分垃圾郵件都是通過類似于Maazben的僵尸網絡發(fā)出的在線賭博廣告郵件。
中國
2642 僵尸網絡控制服務器的數(shù)量
從2006年起,僵尸網絡開始扎根于中國的寬帶網絡中,由于用戶的安全意識薄弱,所以全球被僵尸網絡控制的電腦總數(shù)中中國最多時曾達到近20%。
摩洛哥
1591 僵尸網絡控制服務器的數(shù)量
Lethic僵尸網絡是在2009年12月首次出現(xiàn)的,它占據(jù)了2010年1月份全部垃圾郵件活動的10%,但是之后就神秘地消失了。目前,全球2%的垃圾郵件來自摩洛哥。
全球僵尸網絡現(xiàn)狀
——2010年全球由僵尸網絡發(fā)出的電子郵件占比
88%
——全球被垃圾郵件僵尸網絡控制的電腦數(shù)量
500萬
——微軟公布捉拿Rustock僵尸網絡元兇的懸賞金額
25萬美元
——一個社交機器人獲得的Facebook好友數(shù)量
3055個(請求了8570個好友)