# §14.5_僵尸网络 恶意代码防护产品

LLMS index: [llms.txt](/wikis/llms.txt)

---

僵尸程序与木马程序的区别？

总结：

僵尸网络程序是一种通过控制大量受感染计算机（僵尸）形成的分布式网络，黑客可以利用这个网络来进行大规模的恶意活动，如DDoS攻击、垃圾邮件发送等。

木马程序则是一种隐蔽的恶意软件，它通过伪装成合法文件或程序，偷偷感染计算机，窃取数据或远程控制目标计算机。

总的来说，木马可以是僵尸网络的一个组成部分，木马的作用是让计算机成为僵尸网络中的一员，而僵尸网络则通过远程控制这些“僵尸”计算机来实施更大范围的恶意攻击。

### 僵尸网络分析与防护
![](/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/f88a713cd6ede3e6d5e4302dcae952aa_MD5.png)

用ip容易被封，聪明的一般用域名，所以可以设置DNS黑名单。

### 僵尸网络分析与防护
**木马本身不具备破坏性，属于恶意软件/间谍软件。**

**蠕虫属于病毒的一种。勒索病毒、震网病毒其实都是蠕虫。**

![](/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/583258c3a82f16bf024c03d5b8ceacee_MD5.png)
### 其他恶意代码
![](/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/ad6668023e59330a792f598c1b72caa7_MD5.png)

### 恶意代码防护主要产品
![](/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/d13b9c3e094acba5760e3eeb00e070ba_MD5.png)

### 恶意代码防护主要技术指标
![](/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/9fc185b305afe0e6102617b9dc0108ae_MD5.png)

**案例分析重点**

APT防护一定是多设备的联动。例如态势感知。

### 恶意代码防护技术应用
![](/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/8b7236da3b4d8563de586f8c6257d241_MD5.png)



![](/wikis/_resources/%C2%A714.5_%E5%83%B5%E5%B0%B8%E7%BD%91%E7%BB%9C-%E6%81%B6%E6%84%8F%E4%BB%A3%E7%A0%81%E9%98%B2%E6%8A%A4%E4%BA%A7%E5%93%81/d8880697a4b3451327777d53d65d251e_MD5.png)

沙箱、态势感知、安全大数据分析平台
