2015年全年,360威脅情報中心共監測到僵尸網絡主控服務器13599個。這是來自360威脅情報中心《DDoS攻擊商業破壞力研究報告》的最新數據,也是國內首次公開僵尸網絡主控服務器的數量。主控服務器是大量僵尸網絡的控制者,可以稱得上是僵尸網絡中的僵尸王。
DDoS攻擊——即分布式拒絕服務攻擊往往造成大面積的網絡癱瘓,導致企業業務中斷,因而被稱為攻擊中的核武器。近年來,DDoS攻擊數量呈幾何數級增長,給企業造成巨大的經濟損失。
根據《DDoS攻擊商業破壞力研究報告》,目前全球DDoS攻擊次數驚人。2015全年,360威脅情報中心共監測到全球網絡DDoS攻擊27489410次,被攻擊網站數量多達776095個,平均每個被攻擊的網站遭遇DDoS攻擊35.4次。
DDoS 攻擊主要由受控的僵尸網絡發動。僵尸網絡則由命令和控制服務器(即“C&C服務器”)所控制。黑客組織會借助這些設備發送進行DDOS攻擊,和進行其他惡意操作。因此,作為僵尸網絡控制者的主控服務器( C&C服務器)往往是DDoS攻擊的關鍵環節。
根據《DDoS攻擊商業破壞力研究報告》,尸王級主控服務器在全球主要分布在中美俄等三國: 44.3%的主控服務器在中國境內;美國則是最大的海外控制源,占比為19.8%;俄羅斯排第三,占比為6.8%。
從尸王級主控服務器的境內分布來看,江蘇的主控服務器數量最多,占比為27.6%;廣東次之,占比為17.5%,香港位列第三,占比為8.3%。
360威脅情報中心的《DDoS攻擊商業破壞力研究報告》,基于360威脅情報中心檢測數據,從全球DDoS攻擊次數,攻擊手段分類、攻擊源也受攻擊對象分布、攻擊時長、直接經濟損失等多個角度,對DDos攻擊進行了立體呈現。