新P2P殭屍網絡感染世界各地的SSH服務器
安全公司Guardicore Labs的研究人員披露了一個沒有中心服務器利用P2P機制進行控制的殭屍網絡。這種控制機制意味著殭屍網絡更難被關閉,傳統的打擊殭屍網絡的方法是接管指令控制服務器,但這種傳統方法對P2P控制的殭屍網絡沒有效果。
被稱為FritzFrog 的殭屍網絡具有很多先進功能,包括:只在內存中運行不留下硬盤文件的惡意負荷;自1 月以來發布了20 多個版本;只感染SSH 服務器。研究人員稱,殭屍網絡至今成功感染了500 台屬於知名美國和歐洲大學的服務器。