您现在的位置:首页 >> 滚动 >> 正文
决战网络带宽吞噬者—Googost
发表时间:2014年4月11日 18:19 来源:中国信息产业网 责任编辑:编 辑:麒麟

Googost吞噬带宽

Googost恶意软件是一个机器人,会感染安装Microsoft Windows 的计算机,使网络犯罪分子能攻击该计算机的固定接入或无线接入的因特网连接。被感染的计算机会成为一个Web代理,通过该Web代理网络犯罪分子使用匿名方式访问互联网,从而达到隐藏其非法或道德上可疑的活动。浏览这些网页时,看上去就像来自受感染的电脑,但这些所请求的网页实际上被返回到欧洲的C&C(指挥和控制)服务器(即犯罪分子的计算机)。

这些隐藏的犯罪分子网络活动对网络性能的影响以及对用户每月账单的影响可能会令人震惊。每台受Googost感染的计算机可能会潜在地产生大量的网络流量。有一个案例,一个单个被感染的计算机会在24小时内产生超过800,000的网络连接,并消耗超过3 GB的带宽。

虽然Googost消耗的网络带宽相当高,但如果C&C服务器没有提出浏览网页的请求也会有低带宽的消耗。表1总结了最近检测Googost的测试结果。表1中的第二行证实了在非常短的时间内Googost可能会吞噬大量的带宽。当然,还需要大量的测试去检测Googost对网络的长期影响。

表1: 试验结果证实,Googost会吞噬大量的网络带宽

A recent spike in infections means Googost malware could be gobbling your network bandwidth and your subscribers’ data plans.

因为Googost会吞噬大量的网络带宽,感染了Googost的计算机会形成一个僵尸网络:

降低网络性能,导致用户不满。

让用户数据流量超额,从而产生额外费用。

以上这些问题给服务提供商从财务到市场再到客户支持和网络运营都带来了挑战。

Googost是一个日益严重的问题

Googost不是一个全新的恶意软件,但它是一个日益严重的问题。在2013年9月,该Googost感染率飙升,而且在我们监测的网络计算机中,注意到有0.4%计算机感染了Googost。图1说明了2013年1月到9月之间的Googost感染率。

A recent spike in infections means Googost malware could be gobbling your network bandwidth and your subscribers’ data plans.

[1]  [2]  [3]  [4]  
关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。