僵屍病毒 BotNet
俗稱僵屍網路(Zombie Network),又稱機器人網路(Robot Network),經BotNet感染的主機猶如僵屍般任由控制者操控,駭客藉由IRC等管道遠端控制受感染的主機,可發動網路攻擊,包括竊取私密資料、網路釣魚(Phishing)、散布垃圾郵件(SPAM)、發動阻斷式服務(DDoS)恐嚇被駭網站等犯罪行為。也就是說,駭客不用自己的電腦來發動攻擊,而是找個替死鬼來發動攻擊,以免東窗事發被抓到。
《防範之道》 
請出僵屍道人
刑事局科技犯罪防制中心為有效防制BotNet攻擊事件,提出下列防制策略:
一、通知受害單位,進行網路系統檢測與強化防護措施。二、請網路電腦使用者安裝防毒軟體且定期更新病毒碼,掃除已知BotNet病毒,定期修補主機漏洞,以免遭有心人士利用漏洞植入BotNet病毒。三、對於新興或變種的BotNet病毒,請使用
TcpView軟體等網路連線偵測軟體,以檢測是否存有不正常連線動作或行為。BotNet病毒通常每隔五至十秒利用IRC通訊埠(6660-6669或7000,主要為6667)進行網路連線,唯仍有部分變種BotNet病毒更改通訊埠通道,故必須隨時檢查不正常的網路連線狀況。