盜版Windows 7利用木馬構建僵尸網絡
根據Damballa報告表明,安全研究人員近日發現了借助盜版Windows 7RC操作系統傳播的僵尸網絡,并已經解除了部分僵尸網絡對服務器的控制,但是目前已經感染了成千上萬的用戶。
對于微軟公司即將發布的Windows 7操作系統,攻擊者已經發布了結合惡意軟件版本的盜版Windows 7系統,并一直在努力構建僵尸網絡。
根據Damballa研究所的研究人員表示,攻擊者在盜版windows 7操作系統隱藏了一個木馬程序,然后開始在BT網站流傳這種盜版操作系統。Damballa報告表明,他們已經在5月10日關閉了部分僵尸網絡并解除了僵尸網絡對服務器的控制,但是目前感染率已經上升到每小時552用戶。
Damballa研究所的副總裁Tripp Cox表示,“大約4月24號時發布了這種盜版系統包,我們估計這個僵尸網絡在我們關閉其控制和命令前至少成功進行了27000次安裝?!?/P>
通過盜版軟件來攻擊用戶已經不是什么新鮮的黑客攻擊手段了,早在2008年,攻擊者就試圖對用戶支持的iWork’09和CS4盜版系統軟件構建Mac僵尸網絡。
除了惡意軟件攻擊威脅外,隱私是攻擊者主要的目標。由BSA(商業軟件聯盟)和IDC的聯合報告表明,在2008年軟件公司因為隱私被侵犯而造成約500億損失。
在BT網站流傳的隱藏了木馬程序的盜版Windows 7 RC版本,只要用戶下載這種軟件,就會試圖在感染計算機上安裝其他惡意軟件。阻止感染繼續蔓延是很困難的,因為很多防毒軟件目前還不支持windows 7系統,在這些防毒工具可以安裝前操作系統就已經被感染了。
“現在這種惡意軟件安裝還在以每天1600的速度在擴散,”Cox表示,“僵尸網絡被切斷后, 任何對這種盜版windows 7 RC的操作都無法進入botmaster, 而之前安裝的盜版軟件是可以進入的,目前感染率最高的是美國,荷蘭和意大利?!?/P>
【編輯推薦】