0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盤點(diǎn)總結(jié)11種基本類型的黑客及攻擊方式

如意 ? 來源:今日頭條 ? 作者:計(jì)算機(jī)世界 ? 2020-10-12 15:31 ? 次閱讀

黑客和惡意軟件在近幾十年中不斷發(fā)展。在計(jì)算機(jī)還是粗糙的大機(jī)箱時(shí)代,黑客還是新生事物,他們頂多是一群喜歡惡作劇的少年,也許他們會(huì)制作一些惡意軟件,但是這些惡意軟件的精致程度與今天的惡意軟件有著天壤之別,最多算是游走在法律邊緣。隨著計(jì)算機(jī)進(jìn)入到經(jīng)濟(jì)領(lǐng)域,黑客也從一群兩眼無神的網(wǎng)癮少年發(fā)展成為了一個(gè)個(gè)膽大妄為的犯罪集團(tuán)。

如今計(jì)算機(jī)已經(jīng)不再是新生事物,黑客也已經(jīng)不再惡作劇。他們?cè)瓉淼纳鐣?huì)形象是喜愛熬夜、喜愛能量飲料和垃圾食品,這些社會(huì)形象今天也已經(jīng)發(fā)生了極大的變化。現(xiàn)在的黑客都是做事小心謹(jǐn)慎的專業(yè)人員,他們的薪水很高,有的黑客組織甚至有著自己的人力資源團(tuán)隊(duì)和假期。盡管黑客的類型非常多,但是大致可分為以下11種基本類型。

1.銀行劫匪型

以前的銀行劫匪和公路搶劫犯是騎著馬拿著槍從銀行、旅客、商人以及一些容易得手的目標(biāo)那里打劫錢財(cái)。如今金融黑客的工具換成了勒索軟件、虛假憑證、日期欺騙、假支票、假中介、拒絕服務(wù)攻擊,以及任何能夠幫助他們從個(gè)人、公司、銀行、股票賬戶中竊取錢財(cái)?shù)暮诳褪侄?。貪婪是他們不變的本性?/p>

2.國(guó)家背書型

許多發(fā)達(dá)國(guó)家都雇傭了大量熟練的黑客。他們的主要工作是滲透至其他國(guó)家的軍事和工業(yè)網(wǎng)絡(luò)的內(nèi)部,伺機(jī)竊取秘密并安裝后門程序。一旦兩國(guó)之間發(fā)生敵對(duì)行動(dòng),這些網(wǎng)絡(luò)戰(zhàn)機(jī)器可以隨時(shí)準(zhǔn)備開動(dòng)。

摧毀了數(shù)百臺(tái)伊朗離心機(jī)的震網(wǎng)(Stuxnet)病毒就是網(wǎng)絡(luò)戰(zhàn)的典型代表。這只是冰山一角。這一類黑客一直在進(jìn)行著攻擊,只是大部分時(shí)間都是悄悄地進(jìn)行,植入的病毒和后門程序也一直處于沉睡狀態(tài)。

3.商業(yè)間諜型

對(duì)于許多黑客而言,他們的日常工作是竊取企業(yè)的知識(shí)產(chǎn)權(quán),出售他人信息,或是為雇傭他們的國(guó)家政權(quán)服務(wù)。常見的商業(yè)間諜類型是竊取秘密專利、商業(yè)計(jì)劃、財(cái)務(wù)數(shù)據(jù)、合同、健康數(shù)據(jù)甚至法律糾紛記錄。利用黑客組織竊取競(jìng)爭(zhēng)對(duì)手信息是競(jìng)爭(zhēng)雙方心照不宣的秘密。只有當(dāng)非法獲取競(jìng)爭(zhēng)對(duì)手信息的行為被受害公司和相關(guān)政府機(jī)構(gòu)抓住,他們背后的商業(yè)間諜才會(huì)被曝光。

4.雇傭兵型

如今還出現(xiàn)了一種新型的黑客組織,這些專業(yè)的黑客會(huì)開發(fā)、購(gòu)買或是竊取強(qiáng)大的惡意軟件,并提供高級(jí)持續(xù)威脅(APT)服務(wù)。然后,他們會(huì)明碼標(biāo)價(jià)出售自己的黑客技能和工具。他們的目標(biāo)五花八門,有的是經(jīng)濟(jì)收益,有的是打擊競(jìng)爭(zhēng)對(duì)手,有的是向敵方滲透,有的可能是盜竊有價(jià)值的數(shù)據(jù)或知識(shí)產(chǎn)權(quán)。他們有著形形色色的客戶,有的是政府,有的是對(duì)商業(yè)間諜活動(dòng)感興趣的公司,有的甚至是想竊取其他黑客手中東西的犯罪集團(tuán)。

在這類黑客中,最臭名昭著的是Deathstalker。他們的目標(biāo)主要是金融領(lǐng)域內(nèi)的目標(biāo),包括與之合作的律師事務(wù)所、財(cái)富咨詢公司和金融技術(shù)公司。這個(gè)組織活躍在亞洲、歐洲和南美,常用的手法是通過基于PowerShell的Powersing惡意軟件發(fā)動(dòng)魚叉式網(wǎng)絡(luò)釣魚攻擊,然后再利用該惡意軟件捕獲登錄憑據(jù)等信息,并執(zhí)行PowerShell惡意腳本。

5.流氓型

有些人可能會(huì)認(rèn)為青少年玩游戲除了影響學(xué)習(xí)成績(jī)外,并沒有什么別的危害。但是對(duì)于數(shù)百萬人而言,游戲是一項(xiàng)嚴(yán)肅的工作,并催生出了一個(gè)價(jià)值數(shù)十億美元的行業(yè)。一些高端游戲玩家可能會(huì)花費(fèi)數(shù)千美元配置高性能硬件,每年花在游戲上的時(shí)間高達(dá)數(shù)百甚至數(shù)千小時(shí)。在這種大環(huán)境下,出現(xiàn)專門針對(duì)游戲行業(yè)的黑客也就不足為奇。這些黑客會(huì)竊取競(jìng)爭(zhēng)對(duì)手的信用緩存,或發(fā)起分布式拒絕服務(wù)(DDoS)攻擊以打擊競(jìng)爭(zhēng)對(duì)手。

6.挖礦型

挖礦型黑客堪稱資源吸血鬼,其主要手法是非法利用他人計(jì)算機(jī)的算力。自從計(jì)算機(jī)普及以來,黑客就一起在這么干。只不過在早期,黑客的常見做法是利用他人的硬盤驅(qū)動(dòng)器來存儲(chǔ)視頻之類的大文件。前些年,SETI還發(fā)起了一項(xiàng)征集志愿者的活動(dòng),讓志愿者安裝一個(gè)屏幕保護(hù)程序。該屏幕保護(hù)程序可在志愿者的電腦閑置時(shí)可以利用他們的電腦CPU來幫助尋找外星生命。

如今,黑客竊取計(jì)算機(jī)資源的最大動(dòng)機(jī)是挖掘加密貨幣。挖礦攻擊會(huì)利用瀏覽器訪問者或感染其訪問的網(wǎng)站來傳播惡意軟件,然后讓這些受感染的計(jì)算機(jī)為他們挖掘加密貨幣。這實(shí)際上相當(dāng)于竊取了受害者的電力和計(jì)算機(jī)算力等資源。挖礦攻擊的發(fā)起者不會(huì)支付這些資源的費(fèi)用,同時(shí)又從挖掘到的加密貨幣中獲利。這種行為與盜竊無異。許多員工也因利用公司計(jì)算機(jī)挖礦而被解雇。

7.宣揚(yáng)黑客主義型

黑客主義者會(huì)利用黑客手段發(fā)表一些政治言論或是促進(jìn)社會(huì)變革。他們有時(shí)會(huì)從受害公司那里竊取令人尷尬的信息,然后給這些公司制造業(yè)務(wù)難題;有時(shí)會(huì)肆意破壞,給受害公司造成損失,以圖讓外界關(guān)注黑客主義。這類黑客的代表是Anonymous(匿名者)。許多原本善良守法的人因追隨黑客主義而最終鋃鐺入獄。他們行為的初衷可能是好的,但是造成的后果卻與那些動(dòng)機(jī)不良的黑客無異。

8.僵尸網(wǎng)絡(luò)型

許多惡意軟件都會(huì)尋找肉機(jī),然后再通過它們將惡意軟件傳播到世界各地,以感染盡可能多的計(jì)算機(jī)。這種類型黑客的目標(biāo)是組建大型僵尸網(wǎng)絡(luò)。一旦用戶的計(jì)算機(jī)淪為僵尸機(jī),那么它們就會(huì)等待主人的指令。發(fā)布指令的通常是命令與控制服務(wù)器。盡管僵尸網(wǎng)絡(luò)可由創(chuàng)建者直接指揮,但是通常情況下,僵尸網(wǎng)絡(luò)的創(chuàng)建者會(huì)將它們出租出去以牟利。

目前流行的僵尸網(wǎng)絡(luò)是Mirai,它們可以攻擊路由器、攝像頭和物聯(lián)網(wǎng)設(shè)備。有史以來最大的DDoS攻擊之一就是由Mirai僵尸網(wǎng)絡(luò)攻擊DNS服務(wù)提供商Dyn導(dǎo)致的。當(dāng)時(shí)的攻擊產(chǎn)生了1.2 TBpS的惡意流量。Mirai僵尸網(wǎng)絡(luò)程序安裝容易,其最大的一個(gè)特點(diǎn)是會(huì)自動(dòng)尋找未及時(shí)安裝補(bǔ)丁程序和未及時(shí)修改其默認(rèn)登錄憑據(jù)的設(shè)備。物聯(lián)網(wǎng)設(shè)備通常很容易成為目標(biāo)。據(jù)專家推測(cè),全球1/5的計(jì)算機(jī)已淪為了僵尸網(wǎng)絡(luò)的一部分。

9.廣告和垃圾郵件發(fā)送型

對(duì)于用戶來說,如果僅受到垃圾郵件惡意軟件程序的攻擊,或是瀏覽器僅被廣告程序所劫持,那么他們還是相當(dāng)幸運(yùn)的。廣告程序的工作原理是將瀏覽器重定向到用戶并不想訪問的站點(diǎn)。例如,用戶在搜索“貓”時(shí)廣告程序會(huì)將用戶強(qiáng)行引導(dǎo)至“露營(yíng)裝備”。

許多正規(guī)公司會(huì)驚訝地發(fā)現(xiàn)自己的在線營(yíng)銷活動(dòng)正在使用垃圾郵件和廣告程序。公司聘請(qǐng)?jiān)诰€媒體專家開展?fàn)I銷活動(dòng)時(shí),往往只要求對(duì)方確保高響應(yīng)率,并不會(huì)規(guī)定具體的方式。

垃圾郵件和廣告程序看似威脅不大,但是卻暗示著用戶的系統(tǒng)可能已經(jīng)出現(xiàn)了嚴(yán)重的漏洞。這些工具的滲透途徑是未打補(bǔ)丁的軟件,而社會(huì)工程和木馬、勒索軟件等更嚴(yán)重威脅也是通過相同的途徑滲透進(jìn)入的。

10. 自我炫耀型

大多數(shù)以圖財(cái)為目的的黑客幕后老板都有著邪惡的動(dòng)機(jī)或是政治圖謀。但是有一群黑客卻只是為了炫耀一下自己。他們可能想向自己或是在線社區(qū)展示一下自己的技術(shù)實(shí)力。此類攻擊之所以不多,是因?yàn)闊o論出于何種動(dòng)機(jī),黑客入侵都是非法的,存在牢獄之災(zāi)。

這類黑客最感興趣的是黑客專用硬件。Raspberry Pi等帶有芯片、電路和跳線的黑客專用硬件工具的出現(xiàn)引發(fā)了人們對(duì)黑客硬件的興趣。甚至還有專門為孩子們創(chuàng)建的黑客專用硬件網(wǎng)站。

11.偶然性

最后一種類型的黑客更像是過客而非破壞分子。他們或許有一定的技術(shù)實(shí)力,但是從未刻意嘗試破解任何東西。直到有一天,他們遇到了存在明顯編碼錯(cuò)誤的網(wǎng)站。受到了這些漏洞的吸引,他們開始玩起了黑客入侵游戲。令他們驚訝的是,他們發(fā)現(xiàn)攻擊這些漏洞就像表面看起來的那樣容易。

這種情況屢見不鮮。例如,網(wǎng)站在URL上使用易于猜中的數(shù)字來標(biāo)識(shí)客戶。偶然型黑客有時(shí)難以在不陷入麻煩的情況下向公司報(bào)告自己的發(fā)現(xiàn)。當(dāng)他們?cè)诶么嬖诘穆┒慈肭至司W(wǎng)站后會(huì)猛然間發(fā)現(xiàn)自己的行為已經(jīng)屬于違法犯罪行為。大部分與邪惡黑客進(jìn)行斗爭(zhēng)的安全專家認(rèn)為,偶然型黑客只要及時(shí)向他們?nèi)肭值墓緢?bào)告,他們可以不被追究法律責(zé)任。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3168

    瀏覽量

    59808
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21863
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23461
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類攻擊做出判斷,進(jìn)而做出有效有力的防范措施。 虛假IP地址的替換 首先,
    的頭像 發(fā)表于 12-12 10:24 ?107次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一通過大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊的相關(guān)內(nèi)容。
    的頭像 發(fā)表于 11-05 11:03 ?237次閱讀

    負(fù)反饋放大電路的基本類型及應(yīng)用

    電子設(shè)備中。 本文將詳細(xì)介紹負(fù)反饋放大電路的基本類型,包括電壓串聯(lián)負(fù)反饋、電流串聯(lián)負(fù)反饋、電壓并聯(lián)負(fù)反饋和電流并聯(lián)負(fù)反饋。 一、電壓串聯(lián)負(fù)反饋放大電路 特點(diǎn) 電壓串聯(lián)負(fù)反饋放大電路是一將輸出電壓的一部分以相反相
    的頭像 發(fā)表于 08-02 10:59 ?1278次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)屏障。以下是對(duì)香港高防服務(wù)器防御DDoS攻擊方式的科普介紹:
    的頭像 發(fā)表于 07-18 10:06 ?269次閱讀

    水冷液冷負(fù)載系統(tǒng)的六本類型

    您可以選擇六本類型的冷卻系統(tǒng),以滿足負(fù)載的冷卻需求。每個(gè)人都有其優(yōu)點(diǎn)和缺點(diǎn)。本文旨在識(shí)別不同類型的冷卻系統(tǒng)并確定它們的優(yōu)缺點(diǎn),以便您可以根據(jù)自己的需求做出明智的選擇。
    的頭像 發(fā)表于 07-08 07:35 ?518次閱讀
    水冷液冷負(fù)載系統(tǒng)的六<b class='flag-5'>種</b>基<b class='flag-5'>本類型</b>

    AMD遇黑客攻擊,但稱運(yùn)營(yíng)無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息、客戶數(shù)據(jù)庫(kù)、財(cái)務(wù)記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?526次閱讀

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊

    在網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的今天,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國(guó)聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)在短短三周內(nèi),即截至7月4日,必須修補(bǔ)微軟Windows 10和Windows 11系統(tǒng)中的關(guān)鍵漏洞,以防范潛在的黑客網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-15 14:47 ?719次閱讀

    環(huán)球晶遭黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會(huì)同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會(huì)先使用庫(kù)存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?528次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請(qǐng)求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對(duì)一方式的,當(dāng)
    的頭像 發(fā)表于 06-14 15:07 ?435次閱讀

    反饋放大器的基本類型和拓?fù)浣M態(tài)

    在電子工程領(lǐng)域中,反饋放大器是一非常重要的電路組件,廣泛應(yīng)用于信號(hào)放大、噪聲抑制和穩(wěn)定性提升等方面。反饋放大器通過引入反饋機(jī)制,對(duì)放大器的輸出信號(hào)進(jìn)行采樣并反饋到輸入端,從而實(shí)現(xiàn)對(duì)放大器性能的優(yōu)化。本文將對(duì)反饋放大器的基本類型和拓?fù)浣M態(tài)進(jìn)行深入的探討,以期為相關(guān)領(lǐng)域的研
    的頭像 發(fā)表于 05-23 16:15 ?935次閱讀

    蘋果Mac設(shè)備易成為企業(yè)環(huán)境黑客攻擊目標(biāo)

    隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢(shì),致力于創(chuàng)新更多的跨平臺(tái)攻擊方式。數(shù)據(jù)表明,攻擊者通常會(huì)借助社交工程的手段,將開發(fā)人員和工程師等企業(yè)用戶設(shè)為攻擊目標(biāo)。
    的頭像 發(fā)表于 04-12 11:25 ?347次閱讀

    黑客利用蘋果密碼重置功能缺陷實(shí)施釣魚攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測(cè)到設(shè)備遭受攻擊,要求輸入短信驗(yàn)證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機(jī)密數(shù)據(jù)。
    的頭像 發(fā)表于 03-27 10:50 ?500次閱讀

    水質(zhì)電導(dǎo)率的測(cè)量方式盤點(diǎn)

    水質(zhì)電導(dǎo)率的測(cè)量方式盤點(diǎn)
    的頭像 發(fā)表于 01-29 13:58 ?1503次閱讀

    DDoS攻擊的多種方式

    方的,這類攻擊稱為分布式拒絕服務(wù)攻擊,其中的攻擊者可以有多個(gè)。DDOS攻擊有以下幾種方式。 SYN Flood
    的頭像 發(fā)表于 01-12 16:17 ?628次閱讀

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當(dāng)今數(shù)字化時(shí)代,隨著網(wǎng)絡(luò)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全問題變得日益突出,網(wǎng)絡(luò)攻擊手段也日益猖獗。在眾多網(wǎng)絡(luò)安全攻擊手段中,CSRF(跨站請(qǐng)求偽造)攻擊是一被廣泛認(rèn)為具有潛在危害且常見的
    的頭像 發(fā)表于 01-02 10:12 ?2755次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>