Botnet 僵尸网络

被恶意软件感染、受同一个 [threat-actor|威胁主体]控制的一群电脑。每台被感染的机器叫”bot”或”zombie”。

经典用途:

  • DDoS 攻击 —— 让上万台机器同时打一个目标
  • 发垃圾邮件 / 钓鱼邮件
  • 加密货币挖矿(偷你的电费)
  • 凭证暴力破解
  • 代理跳板隐藏攻击者位置

著名僵尸网络:

  • Mirai(2016)—— 感染 IoT 设备,打瘫 Dyn DNS,让 Twitter、Netflix 半个北美宕机
  • Emotet —— 银行木马起家,后来变成”恶意软件分发即服务”

为什么家用 IoT 设备容易被招募:

  • 默认密码,从来不改
  • 几乎没人打 补丁
  • 智能摄像头、路由器、智能灯泡的安全意识普遍为 0

防御:勤更新固件、改默认密码、不必要的设备不联网。