微軟攜手FBI 打擊1400余個Citadel僵尸網絡
據外媒報道,在TechNet上,微軟數字犯罪部門助理律師Richard Domingues Boscovich對外公開了公司于近期在打擊Citadel僵尸網絡所取得的成果。Boscovich透露,這次行動是公司跟FBI共同努力的結果,日前,他們已經成功打擊了1400多個Citadel僵尸網絡。
Citadel曾一度被業界形容為“最具侵略性的僵尸網絡”,而微軟早前還曾向北卡州西區的地方法院就這些Citadel僵尸網絡申請過查封令,但最終卻以無果而收場截止到目前,Citadel僵尸網絡犯罪團伙通過利用非法竊取網銀用戶信息,獲取了超過5億美元的非法資金。
Boscovich指出,微軟數字犯罪部門隸屬于專門負責打擊Citadel僵尸網絡的“b54行動(Operation b54)”。雖然這已經是微軟第7次參與僵尸網絡打擊行動,但這卻是首次由一家私營公司和國家法律執法部門一起完成。微軟相信,這將會開啟一個打擊網絡犯罪活動新模式的時代。據悉,這次的行動由北加州西部地區的美國地區法院授權。
本周三,FBI探員和微軟的相關人員對兩個分別位于新澤西州和賓夕法尼亞州的托管服務器進行了突擊審查,查獲了僵尸網絡的相關數據和犯罪設施。此外,微軟還向國際計算機應急響應小組(Computer Emergency Response Teams)提供了關于僵尸網絡的信息,而FBI也將Citadel僵尸網絡的相關信息共享給其他國家的安全機關,以阻止Citadel僵尸網絡的進一步擴散。
Boscovich稱,“我們希望通過這一行動來對Citadel僵尸網絡造成明顯破壞,從而降低網絡犯罪的發生率,解除對潛在受害者的安全威脅,幫助其將注意力放在自己的業務上。”
據了解,僵尸網絡中的惡意軟件能夠將電腦轉變成具備攻擊服務器能力的機器人,可以命令這些電腦向服務器發送垃圾郵件、傳播病毒以及發動攻擊。在本案中,Citadel的惡意軟件則能夠監測受害者的鍵盤操作,從而獲取對應的個人信息、網銀賬戶及密碼,更為過分的是,Citadel能夠封鎖反病毒站點,防止用戶刪除惡意軟件。
另外,微軟透露,目前Citadel惡意軟件的受害者約有500人,分布在90多個國家和地區,目前受害者最多的地區為美國、歐洲、香港、新加坡、印度和澳大利亞。