ZDNet至顶网软件频道消息:僵尸网络是指互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海量垃圾邮件等。因此,不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。僵尸网络的威胁也因此成为目前一个国际上十分关注的问题。然而,发现一个僵尸网络是非常困难的,因为黑客通常远程、隐蔽地控制分散在网络上的“僵尸主机”,这些主机的用户往往并不知情。因此,僵尸网络是目前互联网上黑客最青睐的作案工具。
僵尸网络活动前,会有大量的对主控端“动态域名”的解析请求,通过DNS检测,分析出对某个动态域名有大量的请求,这种情况可以帮助找到主控端。
通过大量的分析研究,发现僵尸网络通常采用较为生僻的域名,如*.ws,*.biz等;而且通过定期整理最新的可疑DNS域名,我们已经建立了一个DNS黑域名库,这些域名基本来自以下几个安全网站:
案例分析
1、检测可疑DNS域名
下载一部分DNS数据包,通过科来网络分析系统专家版进行分析,并利用DNS域名库,发现大量的可以DNS域名解析。如下图:
2、僵尸域名及服务器确认
检测到这些可疑行为后,就需要对其进行验证,通过Google、百度等搜索引擎来搜索这些域名,都极为生僻,而且偶尔有找到信息的域名也已经被记录为僵尸网络域名。
确认域名为僵尸网络域名后,再对解析到的IP地址进行分析,发现解析到的这些来自美国的IP,已经被确认为僵尸网络C&C服务器。
3、通讯数据分析
确定客户端所解析的域名和服务器地址为僵尸网络后,可以进一步通过网络分析系统查找这些IP的通讯数据包,并下载进行分析,查看客户端和服务器之间进行了哪些数据传输。
4、僵尸网络提前预警
利用科来回溯分析系统,通过对DNS数据进行分析,找出网络中的僵尸行为,这属于是一种事后的分析行为,这样往往在被检测出之前僵尸网络已经造成了损失。而针对这种情况,科来网络回溯系统提供可疑域名警报功能,允许用户配置已被确认为僵尸服务器或者僵尸网络常用的域名,系统自动进行检测,并实时报警,从而在第一时间发现网络中的僵尸行为,避免损失。如图:
好文章,需要你的鼓励
英伟达在SIGGRAPH大会上发布了全新的AI世界模型、库和机器人开发基础设施。其中最引人注目的是Cosmos Reason,这是一个70亿参数的"推理"视觉语言模型,专门用于物理AI应用和机器人。新发布的还包括Cosmos Transfer-2模型,能够从3D仿真场景加速合成数据生成,以及速度优化版本。公司还推出了神经重建库、RTX Pro Blackwell服务器和DGX Cloud云平台,旨在为机器人开发提供完整的解决方案。
清华大学团队开发出DPoser-X人体姿态AI系统,使用创新的扩散模型技术统一处理全身、手部、面部姿态建模。该系统采用混合训练策略和截断时间步调度,在8个权威测试基准上比现有方法准确度提升61%。技术可广泛应用于动画制作、体育训练、医疗康复、虚拟现实等领域,代表AI理解人类行为的重要突破。
两大企业基础设施厂商宣布产品线扩展,为客户提供更多大规模部署人工智能工作负载的选择。戴尔更新AI数据平台,新增非结构化数据引擎,并推出搭载英伟达RTX PRO 6000 Blackwell GPU的PowerEdge服务器。HPE扩展AI优化系统配置,支持自主AI和物理AI应用。两家公司均集成英伟达最新Blackwell架构GPU和AI软件套件,提供从数据处理到模型推理的完整解决方案。
Meta研究团队推出FACTORY测试系统,这是首个大规模人工验证的AI事实准确性评估基准,包含超过1万个高难度问题。测试结果显示,即使是最先进的AI系统在面对复杂事实性问题时准确率也仅约60%,远低于传统测试中的90%以上表现。该研究揭示了当前AI系统在专业知识覆盖和复杂推理能力方面的不足。