在本周舉辦于法國尼斯的供應商國際媒體會議上,Fortinet的全球安全戰略負責人Derek Manky表示,自學習網絡(例如由Hivenet驅動的Swarmbot-一種智能集群網絡)在2018年將會成為一種新的威脅趨勢,而它的破壞性極強,并且很有可能代替之前僵尸網絡的位置。
根據Manky的預測,到2018年年底之前,傳統僵尸網絡的地位將有可能被這些Hivenet(被入侵設備所組成的智能集群)所取代。而理由非常簡單,因為它們不僅可以創造出更具有攻擊性和破壞性的攻擊向量,并且還能夠降低攻擊者發動攻擊時所需的金錢和人力成本。
Manky警告稱:“Hivenet可以對包含漏洞的目標系統進行自我學習,而且學習效率非常高,規模也非常大。如果惡意軟件能夠整合這種特性(代碼)的話,它們所進行的惡意活動將會變得更加靈活、敏捷和迅速。這也就意味著,即使惡意軟件的背后沒有操作者給它們發送控制命令,它們也能夠自發地從目標系統中提取數據。”
跟傳統的僵尸網絡不同,Hivenet自學習網絡中的僵尸設備無需等待攻擊者向其發送控制命令,而且Hivenet還可以成倍地自發增長和擴大。Fortinet預測稱,這種自學習攻擊網絡不僅將能夠同時對多個目標發動攻擊,而且目前的威脅緩解以及事件響應方案都無法有效地應對這種威脅。
AlienVault的安全顧問Javvad Malik在接受SC Media的采訪時表示,僵尸網絡已經存在多年了,而且這些年來僵尸網絡也一直在發展和進化,比如說由物聯網設備驅動的Mirai就是一個很好的證據。但是隨著越來越多的設備開始接入互聯網,這些僵尸網絡的計算能力也會進一步增強。更加重要的是,這些僵尸網絡在攻擊技術和結構復雜程度方面還會繼續發展進化。
Octopi安全研究實驗室的首席技術官Ian Trump表示,如果網絡犯罪分子能夠利用人工智能或機器學習技術來建立殺傷力更強的僵尸網絡,那這對于我們來說絕對是一個噩耗,這種行為絕對是“令人發指”的。但是他又補充說到,就目前的情況來看,如果想要將機器學習或者人工智能技術應用到受感染的物聯網設備中,還需要突破很多技術限制,而且現在的物聯網設備其計算能力還十分有限。
考慮到企業環境的話,Trump認為:“當某個僵尸網絡對你的企業發動DDoS攻擊,垃圾郵件攻擊或者點擊欺詐攻擊時,無論發動攻擊的是普通的僵尸網絡還是Hivenet自學習網絡,其實都不重要了。無論這個僵尸網絡是由什么組成的,對于企業來說這都是一次網絡攻擊。不過,相比于傳統僵尸網絡來說,基于Hivenet驅動的自學習型僵尸網絡的破壞力則更加嚴重,如果這些基于機器學習技術的僵尸網絡真的非常高效,那未來我們所面臨的安全威脅就非??植懒?。”
Fotinet公司的系統工程師Simon Bryden在接受采訪時也說到:“對于企業來說,想要緩解或者應對自學習型僵尸網絡的攻擊,肯定會被之前面對傳統攻擊要難得多,因為這種類型的攻擊每時每刻都在發展進化,當你設計出相應的緩解方案之后,你就會發現這種攻擊又升級成另一種類型的攻擊了,而你之前所設計的方案也就沒有意義了。”
總結
在網絡安全領域中,攻擊與防御就像是矛與盾的關系一樣,兩者永遠不可能處于同一水平線。但無論怎樣,我們隨時隨地都需要做好準備來應對各種新型的網絡威脅,廠商也需要不斷更新自己的安全解決方案。網絡犯罪分子可不會浪費時間,而我們也要齊頭趕上。