跳到主要內容區
諮詢電話:02-29387599 校內分機:67599

殭屍電腦

殭屍電腦(Zombie computer)

殭屍電腦」(Botnet或Zombie)指的是網路上一群受遠端控制而不自覺的電腦。其實我比較喜歡「傀儡電腦」這一個稱呼,但是最近大家好像都是講「殭屍電腦」,這兩者指的是同一種電腦。

為什麼會變成殭屍電腦:這是因為電腦中了某些類型的木馬病毒(Trojan),有些木馬只是偷你的檔案或是個人帳號密碼,但是有些木馬是會在你的電腦開啟「後門」,讓別人從遠端進入你的電腦並遙控它。

什麼人在遙控殭屍電腦:當然是下毒的人!但是有時候並不是真的有人在控制,而是叫這些被遙控的「殭屍電腦」到一台指定的主機去接收新的指令。

殭屍電腦的目的是什麼:主要是發送垃圾郵件,到各網站自動留言,感染更多的電腦,依指示發動DDoS服務阻斷攻擊癱瘓網站,或是最近常見的利用殭屍電腦去感染網站主機,然後這個網站又會讓更多瀏覽網頁的人中毒。像諾貝爾和平獎網站被駭客入侵就是這種模式。

圖示說明

圖示1

①垃圾郵件寄送人網站 ②垃圾郵件寄送人 ③垃圾電郵發送軟體 ④感染的電腦 ⑤病毒或木馬 ⑥郵件伺服器 ⑦使用者 ⑧網站訪問流

案例

2010年10月底,國內外許多媒體報導「諾貝爾和平獎網站駭客入侵,疑似來自交大」這一則新聞。 而會造成這種現象的原因就是:「殭屍電腦」太猖狂了!或許你家也有「殭屍電腦」也說不定!

你的電腦是殭屍電腦嗎?(簡易檢測法)

這當然要比較專業的知識才能夠判斷,但是裡先教大家一個最基本的觀察方法:請你先將電腦連上網路,然後關閉所有可能會有網路活動的程式,像是瀏覽器、MSN、即時通、網路收音機、BT、PPS或是Foxy,然後點開寬頻連線(使用撥號上網)或是區域連線(使用IP分享器上網或電腦一開機就可以上網的第四台線路),觀察這個連線狀態:

圖示2

如果一直有跳動很快的已傳送/已接收,或是放很久之後已傳送的數值遠大於已接收的數據,那你的電腦就很有可能已經中獎了!

而且請記住一件事:目前的防毒軟體沒有一套能完全防範這一類中毒情況發生「每一個牌子」的防毒都有中毒很嚴重的案例,有的是解不掉,有的是完全沒警示,所以防毒軟體不是100%這樣的觀念一定要有

資料來源:維基百科、高登工作室

瀏覽數: