国产 刺激 高潮 免|亚洲男女动态图|国产h片一区二区在线免费|日韩精品中文字幕无人区二

當前位置:聯(lián)升科技 > 技術資訊 > 應用安全 >

11種類型的黑客及其危害

2020-10-19    作者:計算機世界    來源:今日頭條    閱讀: 次
黑客和惡意軟件在近幾十年中不斷發(fā)展。在計算機還是粗糙的大機箱時代,黑客還是新生事物,他們頂多是一群喜歡惡作劇的少年,也許他們會制作一些惡意軟件,但是這些惡意軟件的精致程度與今天的惡意軟件有著天壤之別,最多算是游走在法律邊緣。隨著計算機進入到經(jīng)濟領域,黑客也從一群兩眼無神的網(wǎng)癮少年發(fā)展成為了一個個膽大妄為的犯罪集團。
如今計算機已經(jīng)不再是新生事物,黑客也已經(jīng)不再惡作劇。他們原來的社會形象是喜愛熬夜、喜愛能量飲料和垃圾食品,這些社會形象今天也已經(jīng)發(fā)生了極大的變化?,F(xiàn)在的黑客都是做事小心謹慎的專業(yè)人員,他們的薪水很高,有的黑客組織甚至有著自己的人力資源團隊和假期。盡管黑客的類型非常多,但是大致可分為以下11種基本類型。
1.銀行劫匪型
以前的銀行劫匪和公路搶劫犯是騎著馬拿著槍從銀行、旅客、商人以及一些容易得手的目標那里打劫錢財。如今金融黑客的工具換成了勒索軟件、虛假憑證、日期欺騙、假支票、假中介、拒絕服務攻擊,以及任何能夠幫助他們從個人、公司、銀行、股票賬戶中竊取錢財?shù)暮诳褪侄?。貪婪是他們不變的本性?/div>
2.國家背書型
許多發(fā)達國家都雇傭了大量熟練的黑客。他們的主要工作是滲透至其他國家的軍事和工業(yè)網(wǎng)絡的內(nèi)部,伺機竊取秘密并安裝后門程序。一旦兩國之間發(fā)生敵對行動,這些網(wǎng)絡戰(zhàn)機器可以隨時準備開動。
摧毀了數(shù)百臺伊朗離心機的震網(wǎng)(Stuxnet)病毒就是網(wǎng)絡戰(zhàn)的典型代表。這只是冰山一角。這一類黑客一直在進行著攻擊,只是大部分時間都是悄悄地進行,植入的病毒和后門程序也一直處于沉睡狀態(tài)。
3.商業(yè)間諜型
對于許多黑客而言,他們的日常工作是竊取企業(yè)的知識產(chǎn)權,出售他人信息,或是為雇傭他們的國家政權服務。常見的商業(yè)間諜類型是竊取秘密專利、商業(yè)計劃、財務數(shù)據(jù)、合同、健康數(shù)據(jù)甚至法律糾紛記錄。利用黑客組織竊取競爭對手信息是競爭雙方心照不宣的秘密。只有當非法獲取競爭對手信息的行為被受害公司和相關政府機構抓住,他們背后的商業(yè)間諜才會被曝光。
4.雇傭兵型
如今還出現(xiàn)了一種新型的黑客組織,這些專業(yè)的黑客會開發(fā)、購買或是竊取強大的惡意軟件,并提供高級持續(xù)威脅(APT)服務。然后,他們會明碼標價出售自己的黑客技能和工具。他們的目標五花八門,有的是經(jīng)濟收益,有的是打擊競爭對手,有的是向敵方滲透,有的可能是盜竊有價值的數(shù)據(jù)或知識產(chǎn)權。他們有著形形色色的客戶,有的是政府,有的是對商業(yè)間諜活動感興趣的公司,有的甚至是想竊取其他黑客手中東西的犯罪集團。
在這類黑客中,最臭名昭著的是Deathstalker。他們的目標主要是金融領域內(nèi)的目標,包括與之合作的律師事務所、財富咨詢公司和金融技術公司。這個組織活躍在亞洲、歐洲和南美,常用的手法是通過基于PowerShell的Powersing惡意軟件發(fā)動魚叉式網(wǎng)絡釣魚攻擊,然后再利用該惡意軟件捕獲登錄憑據(jù)等信息,并執(zhí)行PowerShell惡意腳本。
5.流氓型
有些人可能會認為青少年玩游戲除了影響學習成績外,并沒有什么別的危害。但是對于數(shù)百萬人而言,游戲是一項嚴肅的工作,并催生出了一個價值數(shù)十億美元的行業(yè)。一些高端游戲玩家可能會花費數(shù)千美元配置高性能硬件,每年花在游戲上的時間高達數(shù)百甚至數(shù)千小時。在這種大環(huán)境下,出現(xiàn)專門針對游戲行業(yè)的黑客也就不足為奇。這些黑客會竊取競爭對手的信用緩存,或發(fā)起分布式拒絕服務(DDoS)攻擊以打擊競爭對手。
6.挖礦型
挖礦型黑客堪稱資源吸血鬼,其主要手法是非法利用他人計算機的算力。自從計算機普及以來,黑客就一起在這么干。只不過在早期,黑客的常見做法是利用他人的硬盤驅(qū)動器來存儲視頻之類的大文件。前些年,SETI還發(fā)起了一項征集志愿者的活動,讓志愿者安裝一個屏幕保護程序。該屏幕保護程序可在志愿者的電腦閑置時可以利用他們的電腦CPU來幫助尋找外星生命。
如今,黑客竊取計算機資源的最大動機是挖掘加密貨幣。挖礦攻擊會利用瀏覽器訪問者或感染其訪問的網(wǎng)站來傳播惡意軟件,然后讓這些受感染的計算機為他們挖掘加密貨幣。這實際上相當于竊取了受害者的電力和計算機算力等資源。挖礦攻擊的發(fā)起者不會支付這些資源的費用,同時又從挖掘到的加密貨幣中獲利。這種行為與盜竊無異。許多員工也因利用公司計算機挖礦而被解雇。
7.宣揚黑客主義型
黑客主義者會利用黑客手段發(fā)表一些政治言論或是促進社會變革。他們有時會從受害公司那里竊取令人尷尬的信息,然后給這些公司制造業(yè)務難題;有時會肆意破壞,給受害公司造成損失,以圖讓外界關注黑客主義。這類黑客的代表是Anonymous(匿名者)。許多原本善良守法的人因追隨黑客主義而最終鋃鐺入獄。他們行為的初衷可能是好的,但是造成的后果卻與那些動機不良的黑客無異。
8.僵尸網(wǎng)絡型
許多惡意軟件都會尋找肉機,然后再通過它們將惡意軟件傳播到世界各地,以感染盡可能多的計算機。這種類型黑客的目標是組建大型僵尸網(wǎng)絡。一旦用戶的計算機淪為僵尸機,那么它們就會等待主人的指令。發(fā)布指令的通常是命令與控制服務器。盡管僵尸網(wǎng)絡可由創(chuàng)建者直接指揮,但是通常情況下,僵尸網(wǎng)絡的創(chuàng)建者會將它們出租出去以牟利。
目前流行的僵尸網(wǎng)絡是Mirai,它們可以攻擊路由器、攝像頭和物聯(lián)網(wǎng)設備。有史以來最大的DDoS攻擊之一就是由Mirai僵尸網(wǎng)絡攻擊DNS服務提供商Dyn導致的。當時的攻擊產(chǎn)生了1.2 TBpS的惡意流量。Mirai僵尸網(wǎng)絡程序安裝容易,其最大的一個特點是會自動尋找未及時安裝補丁程序和未及時修改其默認登錄憑據(jù)的設備。物聯(lián)網(wǎng)設備通常很容易成為目標。據(jù)專家推測,全球1/5的計算機已淪為了僵尸網(wǎng)絡的一部分。
9.廣告和垃圾郵件發(fā)送型
對于用戶來說,如果僅受到垃圾郵件惡意軟件程序的攻擊,或是瀏覽器僅被廣告程序所劫持,那么他們還是相當幸運的。廣告程序的工作原理是將瀏覽器重定向到用戶并不想訪問的站點。例如,用戶在搜索“貓”時廣告程序會將用戶強行引導至“露營裝備”。
許多正規(guī)公司會驚訝地發(fā)現(xiàn)自己的在線營銷活動正在使用垃圾郵件和廣告程序。公司聘請在線媒體專家開展營銷活動時,往往只要求對方確保高響應率,并不會規(guī)定具體的方式。
垃圾郵件和廣告程序看似威脅不大,但是卻暗示著用戶的系統(tǒng)可能已經(jīng)出現(xiàn)了嚴重的漏洞。這些工具的滲透途徑是未打補丁的軟件,而社會工程和木馬、勒索軟件等更嚴重威脅也是通過相同的途徑滲透進入的。
10. 自我炫耀型
大多數(shù)以圖財為目的的黑客幕后老板都有著邪惡的動機或是政治圖謀。但是有一群黑客卻只是為了炫耀一下自己。他們可能想向自己或是在線社區(qū)展示一下自己的技術實力。此類攻擊之所以不多,是因為無論出于何種動機,黑客入侵都是非法的,存在牢獄之災。
這類黑客最感興趣的是黑客專用硬件。Raspberry Pi等帶有芯片、電路和跳線的黑客專用硬件工具的出現(xiàn)引發(fā)了人們對黑客硬件的興趣。甚至還有專門為孩子們創(chuàng)建的黑客專用硬件網(wǎng)站。
11.偶然性
最后一種類型的黑客更像是過客而非破壞分子。他們或許有一定的技術實力,但是從未刻意嘗試破解任何東西。直到有一天,他們遇到了存在明顯編碼錯誤的網(wǎng)站。受到了這些漏洞的吸引,他們開始玩起了黑客入侵游戲。令他們驚訝的是,他們發(fā)現(xiàn)攻擊這些漏洞就像表面看起來的那樣容易。
這種情況屢見不鮮。例如,網(wǎng)站在URL上使用易于猜中的數(shù)字來標識客戶。偶然型黑客有時難以在不陷入麻煩的情況下向公司報告自己的發(fā)現(xiàn)。當他們在利用存在的漏洞入侵了網(wǎng)站后會猛然間發(fā)現(xiàn)自己的行為已經(jīng)屬于違法犯罪行為。大部分與邪惡黑客進行斗爭的安全專家認為,偶然型黑客只要及時向他們?nèi)肭值墓緢蟾?,他們可以不被追究法律責任?/div>
 


相關文章

我們很樂意傾聽您的聲音!
即刻與我們?nèi)〉寐?lián)絡
成為日后肩并肩合作的伙伴。

聯(lián)系我們

13387904606

地址:新余市仙女湖區(qū)仙女湖大道萬商紅A2棟

手機:13755589003
QQ:122322500
微信號:13755589003

江西新余網(wǎng)站設計_小程序制作_OA系統(tǒng)開發(fā)_企業(yè)ERP管理系統(tǒng)_app開發(fā)-新余聯(lián)升網(wǎng)絡科技有限公司 贛ICP備19013599號-1   贛公網(wǎng)安備 36050202000267號   

微信二維碼