微软刚刚瓦解了Nitol僵尸网络,控制了500多种不同恶意软件变体。该软件巨人表示这些恶意软件秘密地嵌入在盗版Windows软件中,通过供应链当中的脆弱节点传播。美国维吉尼亚州东区的地区法院同意微软通过接管3322.org这个域名、以及7万多个藏有该恶意软件的子域名瓦解Nitol僵尸网络。微软表示自从2008年以来该域名一直处于活跃状态。
该僵尸网络被拿下代表着最近六个月以来此类行动的第二波。在三月微软瓦解了Zeus僵尸网络的一部分,对掌握的Zeus网络的IP进行流量清洗(sink holing)、确定了成百上千感染了Zeus恶意软件计算机的位置。 针对Nitol僵尸网络的行动源自微软……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
微软刚刚瓦解了Nitol僵尸网络,控制了500多种不同恶意软件变体。该软件巨人表示这些恶意软件秘密地嵌入在盗版Windows软件中,通过供应链当中的脆弱节点传播。美国维吉尼亚州东区的地区法院同意微软通过接管3322.org这个域名、以及7万多个藏有该恶意软件的子域名瓦解Nitol僵尸网络。微软表示自从2008年以来该域名一直处于活跃状态。
该僵尸网络被拿下代表着最近六个月以来此类行动的第二波。在三月微软瓦解了Zeus僵尸网络的一部分,对掌握的Zeus网络的IP进行流量清洗(sink holing)、确定了成百上千感染了Zeus恶意软件计算机的位置。
针对Nitol僵尸网络的行动源自微软寻找不安全供应链的研究。根据由微软提交给法院的文档,该研究开始于2011年8月。取证调查人员在中国购买了20台PC,分析它们后,他们发现零售商正在销售携有隐藏嵌入该恶意软件的盗版Windows的计算机。该公司表示研究人员在黑市购买的这些PC中20%感染了恶意软件。
“该研究证实了网络罪犯们预先将恶意软件植入到安装有盗版Windows的计算机中,再销售给无辜的人们”,微软数字化犯罪部门的高级律师Richard Domingues Boscovich写道。“该恶意软件能够通过USB这样的设备像感染性疾病一样传播,在仅仅共享计算机文件时可能造成受害人的家庭、朋友以及同事的系统感染该恶意软件”。
维吉尼亚州被控制的PC主机
超过4000台Windows机器被发现感染了Nitol恶意软件,包括好几个位于维吉尼亚州的PC。该恶意软件由root工具套装组成,它作为后台进程运行并打开一个隐匿的通信隧道。远程访问木马能让网络罪犯事实上完全控制受感染的机器。此外也侦测到记录键盘敲击的keylogging木马。微软表示,这个Nitrol僵尸网络的案例宣告了由 Waledac、Rustock以及Kelihos僵尸网络诸多同样的违规行动。
微软点名指控Peng Yong以及其他不知姓名的嫌疑人,并且被批准了一个限制令,能让该软件制造商通过自己的域名系统托管3322.org域名。接下来该公司可以拦截被感染机器与僵尸网络的命令和控制服务器之间的通信。“这个行动将会极大地减少Nitol僵尸网络以及3322.org域名的险恶和令人担忧的威胁的影响,将有助于将人们的计算机从该恶意软件的控制中解救出来”,Boscovich表示。
相关推荐
-
RSAC 2017:IoT安全威胁登话题榜首
在物联网设备近年来被攻击者滥用后,物联网安全在2017年RSA大会上的话题列表中位列榜首,而安全专家担心的远不止于此……
-
对付僵尸网络?这两大策略要get住
最近,安全博主Brian Krebs的网站遭受了历史上最强大的一次DDoS攻击,经证实,由路由器、安全摄像机(监控摄像机)、打印机、数字视频记录机(DVR)构成的大规模僵尸网络是发动此攻击的罪魁祸首……
-
2017:更多IoT攻击堆高数据泄露事故
不断叠高的数字让企业对这类事故似乎变得有些麻木,实际上这是非常危险的。在新一年,由IoT攻击带来的数据泄露事故或成为最大的安全问题。而目前,企业仍未做好应对威胁形势的准备……
-
日进300万美元!广告欺诈活动Methbot猖獗到极点
据最新报告显示,通过生成大量虚假视频广告,大规模网络犯罪行动Methbot每天赚取数百万美元。