网络安全专业术语
Botnet
僵尸网络 · 数百万台被控制的电脑组成的暗黑军团
恶意软件攻击/渗透
BOTN
- 定义
- Botnet是网络安全领域的专业术语。Botnet 是由恶意软件感染并远程控制的大量计算机(Bot)组成的网络,攻击者通过 C2 服务器统一指挥,用于 DDoS 攻击、垃圾邮件、加密货币挖矿等。
最后更新:2026-03-18
什么是Botnet?
Botnet 是由恶意软件感染并远程控制的大量计算机(Bot)组成的网络,攻击者通过 C2 服务器统一指挥,用于 DDoS 攻击、垃圾邮件、加密货币挖矿等。
- 大量被控计算机组成的网络
- 通过 C2 服务器统一指挥
- 用于 DDoS、垃圾邮件、挖矿等
Botnet详解
Botnet 的生命周期:传播(漏洞利用、钓鱼)→ 感染(植入 Bot 程序)→ 注册(连接 C2 服务器)→ 执行(接收并执行命令)。著名 Botnet:Mirai(IoT 设备,发动了 1.2Tbps DDoS)、Emotet(银行木马转 Botnet)。现代 Botnet 使用 P2P 架构替代中心化 C2,更难被摧毁。
Botnet的应用场景
正式定义
由大量被恶意软件感染并远程控制的计算机组成的僵尸网络
应用场景
- 大规模 DDoS 攻击
- 垃圾邮件和钓鱼邮件分发
- 加密货币挖矿
常见误区
- Botnet 不只是 PC,IoT 设备是更大的目标
- 你的设备可能已经是 Botnet 的一部分而不自知
- 摧毁 Botnet 需要执法机构和安全公司的联合行动
实际案例
📌 Mirai Botnet
2016 年 Mirai Botnet 利用 IoT 设备默认密码感染了数十万台摄像头和路由器,发动了 1.2Tbps 的 DDoS 攻击,导致美国东海岸大面积断网。
Botnet的参考来源
关于Botnet的常见问题
- 僵尸网络能做什么
- DDoS 攻击、垃圾邮件分发、加密货币挖矿、凭证填充攻击、代理流量,规模可达数百万台设备。
- 怎么知道自己的设备是否被控
- 异常网络流量、CPU 占用升高、设备变慢、杀毒软件被禁用、出现未知进程。