LELexEdge词汇锋面
网络安全专业术语

Botnet

僵尸网络 · 数百万台被控制的电脑组成的暗黑军团

恶意软件攻击/渗透
BOTN
定义
Botnet网络安全领域的专业术语Botnet 是由恶意软件感染并远程控制的大量计算机(Bot)组成的网络,攻击者通过 C2 服务器统一指挥,用于 DDoS 攻击、垃圾邮件、加密货币挖矿等。

最后更新:2026-03-18

什么是Botnet?

Botnet 是由恶意软件感染并远程控制的大量计算机(Bot)组成的网络,攻击者通过 C2 服务器统一指挥,用于 DDoS 攻击、垃圾邮件、加密货币挖矿等。

  • 大量被控计算机组成的网络
  • 通过 C2 服务器统一指挥
  • 用于 DDoS、垃圾邮件、挖矿等

Botnet详解

Botnet 的生命周期:传播(漏洞利用、钓鱼)→ 感染(植入 Bot 程序)→ 注册(连接 C2 服务器)→ 执行(接收并执行命令)。著名 Botnet:Mirai(IoT 设备,发动了 1.2Tbps DDoS)、Emotet(银行木马转 Botnet)。现代 Botnet 使用 P2P 架构替代中心化 C2,更难被摧毁。

Botnet的应用场景

正式定义

由大量被恶意软件感染并远程控制的计算机组成的僵尸网络

应用场景

  • 大规模 DDoS 攻击
  • 垃圾邮件和钓鱼邮件分发
  • 加密货币挖矿

常见误区

  • Botnet 不只是 PC,IoT 设备是更大的目标
  • 你的设备可能已经是 Botnet 的一部分而不自知
  • 摧毁 Botnet 需要执法机构和安全公司的联合行动

实际案例

📌 Mirai Botnet

2016 年 Mirai Botnet 利用 IoT 设备默认密码感染了数十万台摄像头和路由器,发动了 1.2Tbps 的 DDoS 攻击,导致美国东海岸大面积断网。

Botnet的参考来源

关于Botnet的常见问题

僵尸网络能做什么
DDoS 攻击、垃圾邮件分发、加密货币挖矿、凭证填充攻击、代理流量,规模可达数百万台设备。
怎么知道自己的设备是否被控
异常网络流量、CPU 占用升高、设备变慢、杀毒软件被禁用、出现未知进程。