【绿盟科技】Botnet趋势报告(2025版)_25页_3mb
报告摘要
绿盟科技集团股份有限公司成立于2000年4月,2014年于深圳证券交易所创业板上市。公司覆盖政府、金融、能源等多行业,设有40多个国内分支机构及海外子公司,致力于网络安全产品、解决方案和服务。伏影实验室专注于安全威胁监测与对抗,识别新型威胁并提供决策支持,曾协助破获多起APT攻击案件,发现8个新型APT组织,处置40余起攻击事件。
2024年,僵尸网络作为大国网络博弈工具频繁出现,特别是在地缘冲突中针对关键基础设施发起DDoS攻击。Mirai家族控制C&C服务器数量最多,Mozi家族恶意样本传播量仍居高不下。攻击活动集中于国内,山东省、香港等地区受害最严重。Linux/IoT平台主要依赖老旧漏洞和弱口令传播,Windows平台则通过钓鱼邮件和社会工程学手段渗透。僵尸网络常被用于APT攻击的前置阶段,收集情报并分发恶意组件,部分集成多重功能(如勒索、挖矿)。
新兴僵尸网络家族对抗性增强,采用shc、KiteshieldPacker等壳技术提高隐蔽性,利用DGA、DOH、OpenNIC等技术规避检测。攻击者通过Telegram等平台进行资源租赁和宣传,如xorbot、catddos衍生出多个分支。SSH协议被用于建立隧道和转发流量,QEMU作为隧道工具实现内网穿透。部分家族如Bigpanzi通过盗版软件感染IoT设备,传播非法内容。
关键攻击案例包括:Telegram创始人被捕引发38个黑客组织对法国发起大规模DDoS攻击;《黑神话:悟空》发布时遭受僵尸网络攻击;乌克兰广播电视系统被篡改。Hail团伙通过OpenNIC域名和RC4加密活跃,KekSec团伙运营hbot、HAEDBot等新型家族。银狐团伙利用企业级管理软件和COM组件绕过安全防护,持续集成新对抗技术。
僵尸网络控制端主要集中于美国,其对抗手段日益复杂,涉及动态IP、反调试、反蜜罐等技术。未来趋势显示僵尸网络将与国家级力量更紧密关联,攻击组件化、多功能集成化,社会工程学手法增多,传播工具独立化。需加强关键基础设施防护,监测新型对抗技术,防范政治操控和舆论攻击风险。
试读结束,高清完整版pdf/doc/ppt,请点下载