@scream
2年前 提问
1个回答
BOTs自动运行木马有哪些核心问题
齐士忠
2年前
BOTs自动运行木马有以下核心问题:
国家级大数据成为高级BOTs的云集之地
“互联网+政务服务”开放了大量数据查询服务,这些数据经过聚合之后可以成为具有极高价值的国家级大数据,因此吸引了黑产和境外机构Bots的大规模数据拖取,如果被非法滥用,将会带来巨大危害。在各行业中,政府行业的Bots请求比例居行业之首,超过65%;在高级持续性Bots手段使用上,政府行业依然首当其冲,占比超过30%。
庞大的IP资源已成为Bots流量产业的基础设施
大规模廉价的IP资源大幅降低了绕过传统Anti-Bot技术的成本,也成为Bots流量中最常用的手段,更换IP方式在绕过手段中的采用率高达90%以上,严重削弱了IP信誉库的防御能力,高级组织每日使用IP数量可超过百万,两日IP重复率低于10%。
新兴领域的漏洞探测利用效率提升
随着开源和商业漏洞探测利用工具的发展,攻击者对于新兴领域的漏洞发现效率大幅度提升,IoT、API、云端应用等领域虽然兴起时间不长,但暴露的安全问题却有赶超传统领域的趋势,尤其在0day/Nday攻击、接口滥用等方面表现突出。
BOTs流量全面隐藏机器特征促使前端对抗升级
借助丰富而低成本的IP资源、平台资源,Bots在流量层面的特征进一步被隐藏,这就要求防护系统能够在前端提取到更多的Bots信息进行识别。JS保护与破解、设备指纹追踪与反追踪、模拟操作行为对抗、验证码对抗等将会更加激烈,AI技术也将会深入介入其中。