《2022年度BOTNET趨勢報告》
2023-02-22
2022 年,各黑產組織爭相逐利及世界政治經濟格局的不穩定性,導致網絡攻擊活動持續激增。這些虛擬世界的沖突嚴重影響了網絡安全,并對現實世界構成威脅。以DDoS 為主的僵尸網絡攻擊所引發的安全事件屢見不鮮,并且開始向更多關鍵基礎設施蔓延。無論是黑產組織之間的攻伐,俄羅斯和烏克蘭的網絡戰爭,還是國內的健康寶攻擊事件,都有僵尸網絡的參與。
伏影實驗室研究發現,僵尸網絡的運營策略和方式與之前相比出現較大變化。
僵尸網絡團伙加大挖礦資源投入。受數字加密貨幣價格波動的影響,部分僵尸網絡攻擊團伙通過加大僵尸網絡控制范圍擴展攻擊業務,以維持其收益的穩定性。盡管收益下降,但挖礦之利仍然是許多挖礦組織的主要收入來源,不斷下跌的行情會令這些組織加大投入。 “KekSec 效應”凸顯,各僵尸網絡團伙加大自我宣傳力度。僵尸網絡攻擊團伙頻繁地利用社交媒體進行宣傳,吸引了更多“客戶”購買或租賃僵尸網絡。這種方式既可以提升團伙的知名度,吸引更多的資源,支撐后續發展,也可以通過聚集效應隱藏其真實身份信息,實現“KekSec 效應”。