微软悬赏25万美元,寻找快速传播的Conficker/Downadup蠕虫的网络犯罪的罪证以及抓捕信息。
Conficker/Downadup蠕虫是在十一月开始传播的,并且试图利用微软RPC漏洞。微软是10月发布了非常规补丁,但是蠕虫在延缓配置补丁的企业中传播很快。它的设计还可以让它通过USB和其他存储设备传播,而且即使采用了微软MS08-067更新的补丁也会影响到系统。
Conficker的作者已经发布了有效载荷,发布影响计算机的命令。而专家说一个有效载荷可能永远都不会发布。另外,在这个行业中的企业已经组织起来阻止蠕虫作者发布命令。
赛门铁克的副总Vincent.Weafer在提到 Conficker在受影响的电脑中的以高姿态传播时说“我个人认为这也太成功了。”
恶意软件作者很典型的想要隐藏在安全企业下,这样可以安静地窃取敏感帐户信息或者信用卡数据。目前还不清楚全球经济危机是否会到这恶意软件的增长。这个最成功的蠕虫是在网络崩溃后的很短时间内开始的,直到安全公司和企业开始对他们提出警告,才使他们被看到。
F-Secure北美分布的技术服务主管在最近的采访中说:“在面对类似经济情况的任何时候,都会看到更多的这种活动。”
这不是微软第一次发布悬赏,寻找病毒作者。微软悬赏25万美元寻找Mydoom-B作者以及类似的寻上寻找Sobig病毒Blaster creator、Sasser perpetrator作者。
微软在2003年用500万的原始基金创建了杀毒奖励程序。根据项目规则,任何国家的居民都符合奖励的条件。微软的一位发言人说了解Conficker蠕虫信息的个人可以和他们国际法律执行代理处联系。
在过去对Sasser蠕虫作者的悬赏中,这笔奖励已经支付了。Sasser蠕虫影响了全球范围内的电脑,造成了电脑的崩溃和重启。在2005年,当时19岁Sven Jaschan因创建Sasser蠕虫被判了21个月的缓刑和社区服务。两个帮助确认Jaschan的德国人分享了25万美元的奖励。
在2005年,Blaster作者Jeffrey Lee Parson被判入狱18个月以及100个小时的社区服务。当时的报道说Blaster在2003年八月传播的时候影响了4.8万电脑用户并导致了120万美元的损失。Parson的判刑没有奖励的支付。
微软和一些企业,包括SCO Group Inc.,已经为 Mydoom的作者进行了悬赏。到目前为止还没有逮捕任何人。这个蠕虫是通过带有不同文件扩展的邮件附件,当受害者打开文件的时候就会感染他们的电脑。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
英特尔AMT是如何绕过Windows防火墙的?
微软研究人员发现一个黑客团伙的文件传输工具可利用英特尔的Active Management Technology来绕过Windows内置防火墙。那么,英特尔AMT是如何绕过Windows防火墙的呢?
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
面对卡巴斯基压力 微软改变防病毒政策
近日微软承诺在未来Windows更新中更改饱受争议的防病毒政策,而卡巴斯基也已经同意撤回针对微软的反垄断诉讼。