8月7日消息,据国外媒体报道,今天Twitter和Facebook遭受可导致网站无法被访问的拒绝服务攻击,但是攻击者没有窃取信息或对网站造成永久的损害。问题是,攻击者为什么要这么做呢?
最近,两家网站成为那些试图在用户电脑上安装恶意软件的网络骗子的攻击对象。恶意的信息可能会包含很多新颖的视频,但是会安装虚假安全软件。卡巴斯基今天公布了攻击者用来攻击Facebook和Twitter用户的恶意软件“Koobface”。
但是今天的攻击不同。拒绝服务器攻击或DOS攻击可以使网站瘫痪或者使用户遭受垃圾数据困扰而不能满足正常的需求。你的浏览器可能会向网页提出发送文字、代码和图片的请求来显示网页,但遭受DoS袭击的网站不能做出回应,所以你什么都看不到。
这种类型的攻击通常是分布式攻击,也就是大量的数据来自不同的来源。这被称作僵尸网络(botnet),僵尸网络控制器可以使在僵尸网络中受感染的电脑向某一特定网站发送垃圾数据。
通过恶意软件和虚假安全软件,网络骗子确实可以赚到不少钱,但拒绝服务器攻击没有安装恶意软件。他们没有窃取用户可出售的数据,过去DoS攻击者曾经敲诈受攻击网站,但Facebook和Twitter都没有被敲诈。通常大型网站不会成为此类攻击的敲诈目标。那么,为什么会发生这样的事情呢?
恶意软件靠悄悄地窃取数据赚钱,而DoS攻击通常会以一种公开的方式伤害目标网站。一位制造反病毒软件的评论家兰迪-艾布拉姆斯(Randy Abrams)称,Twitter可能通过反击恶意软件攻击而惹怒了攻击者。他指出最近Twitter已经开始过滤网址以阻止恶意插件,这一举动可能伤害了网络骗子的底线。
艾布拉姆斯还写道:“网络骗子还有其他方式来赚钱,如果Twitter关闭了他们什么都赚不到。DdoS攻击可能是出于个人兴趣而不是利益驱使。 可能是某个白痴想吸引公众注意力或者有人想通过此举来宣传自己的僵尸网络(botnet)”。 |