11种类型的黑客及其危害( 二 )


7.宣扬黑客主义型
黑客主义者会利用黑客手段发表一些政治言论或是促进社会变革 。他们有时会从受害公司那里窃取令人尴尬的信息,然后给这些公司制造业务难题;有时会肆意破坏,给受害公司造成损失,以图让外界关注黑客主义 。这类黑客的代表是Anonymous(匿名者) 。许多原本善良守法的人因追随黑客主义而最终锒铛入狱 。他们行为的初衷可能是好的,但是造成的后果却与那些动机不良的黑客无异 。
8.僵尸网络型
许多恶意软件都会寻找肉机,然后再通过它们将恶意软件传播到世界各地,以感染尽可能多的计算机 。这种类型黑客的目标是组建大型僵尸网络 。一旦用户的计算机沦为僵尸机,那么它们就会等待主人的指令 。发布指令的通常是命令与控制服务器 。尽管僵尸网络可由创建者直接指挥,但是通常情况下,僵尸网络的创建者会将它们出租出去以牟利 。
目前流行的僵尸网络是Mirai,它们可以攻击路由器、摄像头和物联网设备 。有史以来最大的DDoS攻击之一就是由Mirai僵尸网络攻击DNS服务提供商Dyn导致的 。当时的攻击产生了1.2 TBpS的恶意流量 。Mirai僵尸网络程序安装容易,其最大的一个特点是会自动寻找未及时安装补丁程序和未及时修改其默认登录凭据的设备 。物联网设备通常很容易成为目标 。据专家推测,全球1/5的计算机已沦为了僵尸网络的一部分 。
9.广告和垃圾邮件发送型
对于用户来说,如果仅受到垃圾邮件恶意软件程序的攻击,或是浏览器仅被广告程序所劫持,那么他们还是相当幸运的 。广告程序的工作原理是将浏览器重定向到用户并不想访问的站点 。例如,用户在搜索“猫”时广告程序会将用户强行引导至“露营装备” 。
许多正规公司会惊讶地发现自己的在线营销活动正在使用垃圾邮件和广告程序 。公司聘请在线媒体专家开展营销活动时,往往只要求对方确保高响应率,并不会规定具体的方式 。
垃圾邮件和广告程序看似威胁不大,但是却暗示着用户的系统可能已经出现了严重的漏洞 。这些工具的渗透途径是未打补丁的软件,而社会工程和木马、勒索软件等更严重威胁也是通过相同的途径渗透进入的 。
10. 自我炫耀型
大多数以图财为目的的黑客幕后老板都有着邪恶的动机或是政治图谋 。但是有一群黑客却只是为了炫耀一下自己 。他们可能想向自己或是在线社区展示一下自己的技术实力 。此类攻击之所以不多,是因为无论出于何种动机,黑客入侵都是非法的,存在牢狱之灾 。
这类黑客最感兴趣的是黑客专用硬件 。Raspberry Pi等带有芯片、电路和跳线的黑客专用硬件工具的出现引发了人们对黑客硬件的兴趣 。甚至还有专门为孩子们创建的黑客专用硬件网站 。
11.偶然性
最后一种类型的黑客更像是过客而非破坏分子 。他们或许有一定的技术实力,但是从未刻意尝试破解任何东西 。直到有一天,他们遇到了存在明显编码错误的网站 。受到了这些漏洞的吸引,他们开始玩起了黑客入侵游戏 。令他们惊讶的是,他们发现攻击这些漏洞就像表面看起来的那样容易 。
这种情况屡见不鲜 。例如,网站在URL上使用易于猜中的数字来标识客户 。偶然型黑客有时难以在不陷入麻烦的情况下向公司报告自己的发现 。当他们在利用存在的漏洞入侵了网站后会猛然间发现自己的行为已经属于违法犯罪行为 。大部分与邪恶黑客进行斗争的安全专家认为,偶然型黑客只要及时向他们入侵的公司报告,他们可以不被追究法律责任 。




推荐阅读