作者:江海客安全网关僵尸网络icmp协议通讯方式软件检测adobe大型企业教育机构
摘要:根据美方消息,2月4日,一个完全采用P2P机制的僵尸网络在网络上形成规模,并据说已经渗透了很多大型企业、教育机构和服务商。这个软件模仿成Adobe Reader的文件形式进行传播,整个僵尸网络采用浏览器劫持等方式连接,以使其可以通过安全网关的过滤。其还使用了多种P2P通讯方式,包括使用ICMP协议进行密文的通讯。到了5日,有关的程序还不能被反病毒软件检测。
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社