绿盟科技是一家专注于网络安全产品的研发、解决方案提供及安全运营服务的公司,成立于2000年4月,总部位于北京,并在多地设有分支机构,服务于全球多个行业领域。公司于2014年1月29日登陆深圳证券交易所创业板,股票代码为300369。
绿盟科技在全球范围内设有海外子公司,致力于开展全球业务,提升其在国际市场的影响力。公司通过其伏影实验室专注于威胁研究,重点关注Botnet(僵尸网络)、APT(高级持续威胁)、DDoS(分布式拒绝服务)、WEB对抗、流行服务系统脆弱利用威胁、身份认证威胁、数字资产威胁、黑色产业威胁及新兴威胁等领域。
在僵尸网络的研究方面,绿盟科技伏影实验室发现僵尸网络的入侵与感染趋势显示,路由器成为最常被攻击的设备,且携带的漏洞年代跨度大,不断集成新漏洞。Mirai家族控制的设备数量最多,成为IoT平台的主要威胁源。在僵尸网络攻击全景中,QakBot在前三季度的C&C(命令与控制)数量庞大,Mirai新增C&C数量持续增多。美国控制的C&C数量最多,国内C&C主要分布在沿海地区。Mirai家族下发指令数最多,UDP类型的DDoS攻击方式备受青睐。
僵尸网络的发展与对抗中,Linux/IoT平台的新兴家族与变种频繁活跃,Windows平台的僵尸网络木马家族对抗性持续增强。僵尸网络新家族的攻击方式与反追踪思路推陈出新,僵尸网络新兴团伙的活动也日益显现。绿盟科技预测,未来僵尸网络发展趋势将更加复杂,可能涉及更高级别的势力渗透,以及更多样化的攻击手段和隐匿技术。
总的来说,绿盟科技通过持续的研究与创新,致力于为客户提供全面的网络安全解决方案,应对不断演变的网络威胁。