天极网2月21日报道(老沈 编译),据外电报道,为了避免被发现,Botnet(感染病毒后被黑客控制的计算机网络)控制者正在转用隐形战术。他们原来的手段是大规模群发垃圾电邮和恶意代码,为了避免被公司安全人员发现,Botnet控制者现在开始采用较慢的传播战术。
英国网络安全企业BlackSpider技术公司报告说,有一个巨型Botnet,每天发送完全相同的5000万封垃圾电邮,该Botnet至少拥有15万个IP地址。它使用大量被控制电脑,每台电脑每天平均发出330封垃圾电邮。这是一种攻击战术的改变,即从前黑客是通过几台被攻击电邮服务器来完成同样数量的工作。
事情很清楚,诸如Send-Safe.com这类网站被垃圾电邮发送者利用了,这些垃圾电邮发送者利用感染了SoBig 病毒的宽带电脑网来传播垃圾电邮,但是BlackSpider公司对被感染机器发送电邮数量的统计数字表明,事情现在发生了某些新变化。
该公司技术总监称,较低水平的电邮发送率意味着被感染电脑用户不会注意到网络被连接的任何事情。由于用户没有发现有什么不对,这些垃圾电邮网络就保持在隐蔽状态。技术总监还说,现在是执法机构严肃解决Botnet问题的时候了。98%的垃圾电邮和恶意代码来自被攻击的电脑或不被人知的机器,我们应当对这种反社会行为进行打击,以停止犯罪怪圈循环。
他指出,垃圾电邮发送者正在调整自己采用隐性战术。黑客们现在发现,他们以较小数量发送垃圾电邮可使自己逃避安全公司的监控,从而引发更大的危害。