• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Blue Coat安全實驗室識別邪惡的“一日游”網站

    2014-04-15 15:13:34小時
    計算機與網絡 2014年19期
    關鍵詞:垃圾郵件犯罪分子域名

    Blue Coat安全實驗室識別邪惡的“一日游”網站

    近期,我們一直在談論Blue Coat最新報告《“一日游”主機:惡意軟件如何在短命網站中隱藏自己》,是否已經引起企業(yè)的重視,真正地了解這些“短命”網站的本質和活動,最終能夠抵御那些存在時間不超過24小時的網站對安全的潛在影響。

    “邪惡域名”采取地規(guī)避動作

    我們很早就觀察到,惡意網絡運營商喜歡生成大量邪惡域名。這些短暫存在的網站是密集攻擊支持基礎設施的一個關鍵組成部分。它們確保更多僵尸能夠輕易加入當前僵尸大軍,并讓網絡犯罪分子能夠更長時間利用其僵尸網絡,從而提高了任何給定攻擊的投資回報率。

    例如,一日游主機可用來構建動態(tài)命令與控制架構,該架構有可擴展,難以跟蹤,易于實施等特點。而且,它們可用來為每個垃圾郵件創(chuàng)建一個唯一的子域名,以便迅速擺脫垃圾郵件或web過濾器。

    “一日游”主機為什么會受到網絡犯罪分子歡迎?

    讓安全解決方案一直在猜測:動態(tài)域名比靜態(tài)域名更難阻止。

    淹沒安全解決方案:產生大量域名,這樣一定比例的域名更有可能被安全控件所忽視。

    躲避安全解決方案:通過簡單地整合一日游網站和加密并通過SSL運行入站惡意軟件和/或出站數(shù)據(jù)盜竊。企業(yè)通常會看不到攻擊,會影響他們預防、檢測和做出響應的能力。

    這個令人費解的父域是僵尸網絡的C&C服務器。在90天內,它有超過130萬個唯一子域名。無獨有偶,在前50排行榜中還有十個類似的父域作為C&C基礎設施。這種網站系列本身在排名前50的父域中提供20%以上的會員資格。壞人顯然在這一領域非常活躍。

    今天來,明天走。這些“一日游”網站是不是真地風輕云淡的揮一揮衣袖,不帶走一片云彩?Blue Coat安全實驗室已經證明7500萬全球用戶在90天內訪問了超過6.6億個獨立主機名稱。其中,71%的主機名稱或者說4.7億是“一日游”網站,僅僅出現(xiàn)一天時間。在那些最頻繁地使用“一日游”網站的50大父域名中,22%是惡意的。還等什么?Blue Coat業(yè)務保障技術釋放業(yè)務潛能,幫助企業(yè)認識并規(guī)避風險,以正確的安全技術、正確的方式實施,迎來更多業(yè)務機會。(小時)

    猜你喜歡
    垃圾郵件犯罪分子域名
    從“scientist(科學家)”到“spam(垃圾郵件)”,英語單詞的起源出人意料地有趣 精讀
    英語文摘(2021年10期)2021-11-22 08:02:36
    一種基于SMOTE和隨機森林的垃圾郵件檢測算法
    拜訪朋友
    與誰接頭?
    快樂語文(2018年35期)2018-11-29 21:04:26
    如何購買WordPress網站域名及綁定域名
    關于流竄犯罪案件的分析及偵查措施的運用
    論DNA技術在森林刑事案件中的應用
    法制與社會(2017年4期)2017-03-01 08:57:09
    基于支持向量機與人工免疫系統(tǒng)的垃圾郵件過濾模型
    騰訊八百萬美元收購域名
    石器部落
    西林县| 馆陶县| 延津县| 洛隆县| 沙坪坝区| 山阳县| 介休市| 上饶市| 时尚| 阿拉尔市| 子洲县| 延寿县| 南通市| 原阳县| 澄迈县| 禄丰县| 珠海市| 沙坪坝区| 龙江县| 闻喜县| 河西区| 延长县| 蒲江县| 安丘市| 依兰县| 三穗县| 修武县| 左权县| 桐梓县| 新干县| 开阳县| 平和县| 沙雅县| 西峡县| 昌平区| 雷州市| 喀什市| 通化县| 高陵县| 顺昌县| 丹凤县|