《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > IP地址溯源 從源頭遏制計算機惡意程序感染

IP地址溯源 從源頭遏制計算機惡意程序感染

2021-10-21
來源:安全圈
關鍵詞: IP溯源

  9月中旬以來,國內知名殺毒軟件廠商“某零”監測到多起針對商戶和股民的網絡木馬攻擊事件。經“某零”安全團隊追蹤分析發現,此次攻擊的手法和使用的文件特征與“看門狗”病毒如出一轍,幾乎可以認定是“看門狗”團伙所為。

  “看門狗”又稱“金眼狗”,曾廣泛受到國內外安全廠商的關注和報道,其主要攻擊目標為東南亞博彩行業,并慣于使用Telegram等軟件進行傳播。

  此次發起攻擊的木馬同樣是通過通訊軟件(如Telegram)和釣魚網站進行傳播,甚至就連木馬執行方法也同樣是通過lnk文件執行腳本,進而發起斷網攻擊等方式向受害機器植入遠控木馬并實現持續駐留的。故此,該安全團隊認為這是“看門狗”團伙針對商戶和股民發起的新一波攻擊。經溯源,“某零”安全團隊還找到下發木馬壓縮包的惡意網站IP。

  隨著計算機網絡技術的迅猛發展,互聯網在人們的政治、經濟、文化以及社會生活中發揮著愈來愈重要的作用。作為國家關鍵基礎設施和新的生產、生活工具,互聯網的發展極大地促進了信息流通和共享,提高了社會生產效率和人民生活水平,促進了經濟社會的發展。目前互聯網信息化程度愈來愈高,但是網絡系統資源具有開放性、共享性、多樣性等特點,也使得網絡信息安全面臨著極大的安全隱患。

  木馬通過通訊軟件與網站對計算機程序惡意感染,易于實施,難于防范和追蹤。根據國家互聯網應急中心(CNCERT)統計,2021年上半年,我國境內感染計算機惡意程序的主機數量約 446 萬臺,同比增長 46.8%。位于境外的約 4.9 萬個計算機惡意程序控制服務器控制我國境內約 410 萬臺主機。就控制服務器所屬國家或地區來看,位于美國、越南和中國香港地區的控制服務器數量分列前三位,分別是約 7,580 個、3,752 個和 2,451 個;就所控制我國境內主機數量來看,位于美國、中國香港地區和荷蘭的控制服務器控制規模分列前三位,分別控制我國境內約 314.5 萬、118.9 萬和 108.6 萬臺主機。此外,根據 CNCERT 抽樣監測數據,境外約 1.2萬個 IPv6 地址控制了我國境內約 2.3 萬臺 IPv6 地址主機。

  對IP來源進行追蹤,能夠從源頭上有效制止木馬攻擊和計算機惡意程序感染的發生。隨著IP地址定位技術的不斷升級,如我司的IP問問—IP地址精確度已達到街道級別,結果范圍最精準已經可達到10米—2000米,10ms返回結果。在網絡安全與追蹤犯罪中,精準的IP地址定位是不可或缺的,一方面可以在攻擊源頭部署有效的防御措施來及時遏制網絡攻擊;另一方面對網絡犯罪計算機取證技術的發展也起到了積極的推動作用,對網絡犯罪行為具有一定的威懾力。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 97久久婷婷五月综合色d啪蜜芽| 国产丫丫视频私人影院| 性欧美xxxx乳| 吃奶摸下激烈免费视频免费| caoporn地址| 欧美最猛黑人xxxx| 国产成人综合久久亚洲精品| 丰满人妻一区二区三区视频53| 精品一区二区三区在线观看视频| 国产黑色丝袜在线观看下| 亚洲va精品中文字幕| 精品久久久99大香线蕉| 国产在线不卡免费播放| 一道本不卡免费视频| 激情综合色综合啪啪开心| 国产精品久久久久国产精品| 久久久亚洲欧洲日产国码二区| 福利小视频在线观看| 国产精品网址在线观看你懂的| 久久婷婷五夜综合色频| 精品丝袜人妻久久久久久| 国产成人高清精品免费鸭子| 99久久国语露脸精品国产| 曰韩高清一级毛片| 十九岁日本电影免费完整版观看 | 男女啪啪永久免费观看网站| 国产精品看高国产精品不卡| 久久久精品人妻一区二区三区四 | 欧美BBBWBBWBBWBBW| 啊灬啊灬别停啊灬用力啊免费| 999国产精品999久久久久久| 日韩免费高清视频网站| 亚洲欧美中日韩| 青苹果乐园在线高清| 女人张开腿日出白浆视频| 亚洲人成精品久久久久| 美女被爆羞羞视频网站视频| 国产高清自产拍av在线| 一级一级女人18毛片| 欧美zooz人禽交免费| 再深点灬好舒服灬太大了添|