Botnet 僵尸网络
被恶意软件感染、受同一个 [threat-actor|威胁主体]控制的一群电脑。每台被感染的机器叫”bot”或”zombie”。
经典用途:
- DDoS 攻击 —— 让上万台机器同时打一个目标
- 发垃圾邮件 / 钓鱼邮件
- 加密货币挖矿(偷你的电费)
- 凭证暴力破解
- 代理跳板隐藏攻击者位置
著名僵尸网络:
- Mirai(2016)—— 感染 IoT 设备,打瘫 Dyn DNS,让 Twitter、Netflix 半个北美宕机
- Emotet —— 银行木马起家,后来变成”恶意软件分发即服务”
为什么家用 IoT 设备容易被招募:
- 默认密码,从来不改
- 几乎没人打 补丁
- 智能摄像头、路由器、智能灯泡的安全意识普遍为 0
防御:勤更新固件、改默认密码、不必要的设备不联网。