DDoS的肉雞是哪來的?
首先,我們弄清楚DDoS是什么:
分布式拒絕服務(DDoS:Distributed Denial of Service)攻擊指借助于客戶/服務器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力。
可以看到,只要是聯網的設備都可以發動攻擊,只不過攻擊流量的大小有區別罷了。
肉雞是什么:
百科對肉雞的解釋是這樣的:“肉雞”也稱“傀儡機”,常指受到攻擊者控制的電腦,但是隨著技術的發展具備“肉雞”價值的設備除了電腦、服務器外,手機以及物聯網設備也淪為攻擊者進行網絡攻擊的傀儡。
簡單點兒說,DDoS的肉雞可以來自各種聯網的設備(這里不限于終端設備,只要是聯網即可),常見的有服務器、個人PC、物聯網設備(傳感器、攝像頭)、手機、路由器等等。
肉雞怎么獲取?
1、國內出售DDoS攻擊服務或者是肉雞
2、國外一些專業的DDoS攻擊網頁端,通常你只要畫上幾百刀/月,可以擁有上百Gbps的攻擊力,這些網站通常都是利用機房服務器發動DDoS攻擊,隱蔽性好
3、暗網中有大量出售DDoS攻擊服務
4、有些可以利用的漏洞甚至你不需要控制肉雞都能發動攻擊
肉雞是怎么攻擊的:
黑客是如何進行攻擊的呢?對于這個問題,目前來看主要是源于兩方面:漏洞入侵和網絡陷阱。
漏洞入侵:對于普通用戶來說,攻擊者可以通過地址掃描識別用戶的地理位置和發現漏洞并入侵,目前的技術可以做到在45分鐘內將全球的IP地址掃描一遍,搜集到活動主機信息從而發起攻擊,入侵用戶的計算機。雖說這種方式看起不太炫酷,但是茫茫機海,總有有一些不設防的“裸奔機”,當他們無憂無慮的徜徉在網絡的海洋時,不知不覺就被選中了,成為“肉雞販”的囊中之物。
這里提到一點,在一臺肉雞的背后絕不僅僅是一個網絡攻擊者,還有為他提供掃描軟件的“高級專家”以及負責為“肉雞販”提供“接單”服務的“中介商”。所以說,如果個人電腦淪為肉雞,可能是不止一個攻擊者,細思極恐。
網絡陷阱:普通用戶在日常的使用中還可能通過訪問被掛了木馬的網頁、下載來歷不明的軟件和文件、游戲外掛,漢化包,破解補丁,以及點擊包含有惡意程序的郵件或者鏈接等遭到控制,被植入病毒讓自己的電腦變成“肉雞”用于DDoS攻擊。諸如美女荷官在線發牌這類網站、熱映XX電影最新資源等文件,他們可能不僅會讓電腦變成肉雞,還可能掏光用戶的荷包。