利用比特币测试网作为双向僵尸网络的指挥控制系统
在过去20年中,接入互联网的设备数量呈指数级增长。僵尸网络得益于这种增长从而 扩大了其规模并提升了其攻击能力。不过僵尸网络的指挥控制系统(C&C)依然存在 一个弱点 —— 它们通常使用中心化服务或者需要一个复杂的基础设施来运营。
近年来日益流行的区块链技术可能给了僵尸网络一个强大的工具使其更难以被摧毁。 最近的研究表明将指挥控制命令嵌入比特币交易是可能的,这使得它们几乎不可能被 阻断。然而区块链交易有成本并且只能传输有限数量的数据,因此只有从僵尸主控机(botmaster) 到僵尸主机(bot)的消息是利用比特币区块链 传送的,而僵尸主机之间的通信采用外部通道 完成。并且出于同样的原因,基于比特币的消息是明文传送的。
在论文中,我们展示了适用比特币测试网可以解决以上局限性并实现僵尸主控机 和僵尸主机之间的免费、双向、加密的指挥控制通道。论文提出了一种通信协议并 分析了其在现实生活中的可行性。结果表明论文提出的方案可以让僵尸主控机构建 一个鲁棒的、难以摧毁的指挥控制系统,并且几乎没什么成本,因此这表明我们需要 认真对待这种真实的威胁。
论文PDF下载:Leveraging Bitcoin Testnet for Bidirectional Botnet Command and Control Systems