“叮鈴鈴,叮鈴鈴。”
陸祥還沒和胖子打一會兒。
他的電話便響了起來。
“安處?”
“這麽晚了,什麽事啊!”
陸祥有些好奇,於是接通了電話。
“小祥,睡了沒?”
“沒呢,安處。”
“好,你現在立刻來一下網安科。”
電話裡,安處長似乎有什麽急事,草草幾句就掛斷了電話。
“哎,祥哥,啥事呢。”
“我要去趟網安科。”
“哎,祥哥,我就說你這個網安科技術部主任不好當。”
張龐搖搖頭道:“我送你過去吧!”
“你騎車過來的?”
“對啊!我今晚還得回去呢,剛好,送你過去我也順路回家了。”
被電話掃了興的張龐拿出電瓶車鑰匙道。
“行,甜甜你一個人在家記得反鎖好們,我先過去了。”
叮囑兩句之後,陸祥收拾好東西和胖子來到了樓下。
半小時,陸祥來到了網安科大門口。
“我先回去了,祥哥。”
陸祥下車之後,胖子道。
“行,注意安全。”
說完,陸祥便匆忙來到網安科作戰室。
“來了,小祥。”
還在討論的安處長見陸祥推門進來,急忙道。
“什麽事安處。”
陸祥來到安處長跟前道:“這麽晚了,發什麽什麽事了?”
“你自己看吧!”
“今天下午,九點十七分,我ACRO上市公司慘遭駭客病毒入侵,病毒通過他們的服務器大量傳播,現在江城過半的電腦都感染了這個病毒。”
安處長指著大屏幕道:“上面這些IP都是被感染的電腦,可怕的是,它傳播速度太快了,我們的技術人員嘗試攔截,接過導致你編寫的系統出現了漏洞,這個病毒侵入了進來,現在網安科也算是癱瘓了。”
看著屏幕上閃著的紅點,陸祥道:“這人是大幅度利用新的安全漏洞發起攻擊活動,網絡釣魚電子郵件,收集憑據並輕松訪問關鍵業務環境。”
“他是使用DDoS攻擊的。”
“DDoS即分布式拒絕服務攻擊,一般情況下借助於服務器技術,將多個計算機聯合起來作為攻擊平台,對一個或多個目標發動DDoS攻擊。”
“從而成倍地提高拒絕服務攻擊的威力。發動一次完整的DDoS攻擊一般分為“搜集目標”,“刺探軍情”、“確定攻擊時段、發動肉雞攻擊”等三個關鍵環節。”
“陸主任,DDOS這我們知道,那他是如何攻擊防火牆進入服務器的呢?”
網安科的技術人員道;“他們根據不同的協議類型和攻擊模式,將DDoS分為SYN Flood、ACK Flood、UDP Flood、NTP Flood、SSDP Flood、DNS Flood、HTTP Flood、ICMP Flood、CC等攻擊類型。”
“UDP攻擊,又稱UDP洪水攻擊或UDP淹沒攻擊(英文:UDP Flood Attack),是基於主機服務拒絕攻擊的一種。”
“UDP是一種無連接的協議,而且它不需要用任何程序建立連接來傳輸數據。當攻擊者隨機地向受害系統的端口發送 UDP數據包的時候,就可能發生UDP淹沒攻擊。”
“當受害系統接收到這個數據包時,
它會去確認目的端口正在等待中的應用服務。” “當它發現並不存在這個服務時,就會產生一個目的地址無法連接的 ICMP數據包,並發送給該偽造的源地址。”
“根據該原理,如果向受害者計算機端口發送足夠多的 UDP數據包,則整個系統就會因此超負荷而奔潰。”
“對,你說得沒錯,UDP確實能做到這樣,如果只是單純的UDP攻擊,我想是難不倒你們的,不過是變異性的UDP呢?”
陸祥來到電腦面前道:“他們使用的是反射型DDoS攻擊,這是一種新的變體。”
“攻擊者不是直接攻擊目標服務IP,而是使用的一些特例來打開服務器。”
“通過偽造Attacker的IP地址,將構造好的請求消息以開放服務方式發送給服務器,服務器將多於請求消息好幾倍的回復數據發送給被攻擊的IP。”
“DDoS攻擊是間接形成的。”
“實際上,攻擊者使用更多的木偶機器進行攻擊。他們不直接將攻擊包發送給受害者,而是假扮受害者,將包發送給放大器,再通過放大器反射回受害者。”
“在反射攻擊中,攻擊者可以利用網絡協議的缺陷或漏洞來欺騙,主要是因為許多協議沒有對源IP進行身份驗證。”
“陸主任,那現在怎麽辦?”
聽了陸祥的話,技術員似懂非懂道:“剛才使用你編寫的系統介入病毒查殺,但是我們出現了一個意外,我們進入系統的時候,病毒也跟著進來了,導致現在我們的電腦都癱瘓了。”
“漏洞掃描,只要是病毒都會有漏洞。”
陸祥說完,迅速找到Burp Suite。
Burp Suite是一款信息安全從業人員必備的集成型的滲透測試工具,它采用自動測試和半自動測試的方式,通過攔截HTTP/HTTPS的Web數據包。
充當瀏覽器和相關應用程序的中間人,進行攔截、修改、重放數據包進行測試,是Web安全人員的一把必備的瑞士軍刀。
“我編寫的系統沒有中病毒,這是一個障眼法,你們暫時不要登錄進去,你們的電腦已經有中了後門病毒。”
“它進入電腦後會被注入到系統桌面進程中,實現隱蔽運行,然後建立鍵盤鉤子,監視用戶用鍵盤輸入的各種數據。”
“而且每次記錄完畢,病毒就會自動連接網絡,將盜取的帳號、密碼等關鍵信息發送到指定郵箱。”
“等我清除你們的後門病毒,你們在進入系統進行防禦。”
陸祥看著監視器上的入侵點,快速切入,來到病毒內部之後。
陸祥仿佛置身網絡的海洋,無數的病毒包瘋狂的撞動防火牆,此刻的防火牆已經有了些裂紋,而後門病毒卻是蓄勢待發,他們在等,等防火牆裂開之後乘機而入。
而所謂的後門病毒,顧名思義就是給系統開後門的病毒,該病毒會給系統設置一個後門,多數情況下,我們並不知道系統已經被設有後門。
這就好比家裡被別人開了個後門,自己還不知道,然後,各類數據隨意進出。
同時它還能截取此時此刻你輸入的密碼帳號等等,只要獲取了數據,它會以最快的速度反饋給攻擊者,連攔截的時間都不給你留半點。
後門病毒是一種電腦惡意程序,利用安全漏洞為攻擊者提供對受感染電腦的未經授權的遠程訪問,後門病毒在後台運行,對用戶隱藏。
後門被認為是最危險的寄生蟲類型病毒之一,因為它允許惡意軟件在受感染的電腦上執行任何可能的操作。