成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FBI端掉Dridex僵尸網(wǎng)絡(luò),拘捕了嫌疑人

安全 黑客攻防
在Dridex木馬所用的多指令與控制(C&C)服務(wù)器已經(jīng)被撤下后,聯(lián)邦調(diào)查局獲得了法院下達(dá)的協(xié)調(diào)查封行動。該查封行動旨在削弱惡意軟件的控制網(wǎng)絡(luò),這些控制網(wǎng)絡(luò)用于將竊取的信息上傳到網(wǎng)絡(luò)上并用來釣魚,以及推送指令和軟件配置到僵尸網(wǎng)絡(luò)的僵尸節(jié)點(diǎn)上。

FBI已經(jīng)結(jié)盟了一些安全廠商阻止Dridex網(wǎng)銀木馬的操縱。

在Dridex木馬所用的多指令與控制(C&C)服務(wù)器已經(jīng)被撤下后,聯(lián)邦調(diào)查局獲得了法院下達(dá)的協(xié)調(diào)查封行動。該查封行動旨在削弱惡意軟件的控制網(wǎng)絡(luò),這些控制網(wǎng)絡(luò)用于將竊取的信息上傳到網(wǎng)絡(luò)上并用來釣魚,以及推送指令和軟件配置到僵尸網(wǎng)絡(luò)的僵尸節(jié)點(diǎn)上。在所謂的Shadowserver基金會組織的控制之下,被攻擊的流量被重新路由到sinkhole網(wǎng)絡(luò)通道。

[[152304]]

此外,Moldovan Andrei Ghinkul已經(jīng)被指控充當(dāng)BUGAT / Dridex的背后主謀而涉嫌多重犯罪。 Ghinkul(其中聯(lián)邦調(diào)查局聲稱叫做AKA Smilex),30歲,于八月下旬在塞浦路斯被逮捕但那時沒有透露姓名。作為美國司法部的聲明解釋,美方正在尋找將其引渡的犯罪陰謀、意圖為詐騙的未經(jīng)授權(quán)的計算機(jī)訪問,以及計算機(jī)破壞、電信欺詐和銀行欺詐指控。

在最近幾個月,Dridex已經(jīng)走出了ZeuS的影子成為最流行的網(wǎng)銀木馬之一。這已違反了橫跨全球的27個國家數(shù)以萬計的組織,并將為英國超過2千萬英鎊(約£30500,000)的損失,以及美國的1千萬美金以上的損失負(fù)責(zé)。

該網(wǎng)絡(luò)犯罪工具捆綁了各種按鍵記錄和網(wǎng)絡(luò)注入的功能,已經(jīng)被世界各地數(shù)以萬計的計算機(jī)感染了,它能夠盜竊財務(wù)憑證,證書,cookies,實(shí)施網(wǎng)上銀行詐騙。 Dridex ——之前在2014年7月被普遍認(rèn)為是網(wǎng)銀木馬Cridex的后代——對英國,美國和法國的影響尤其嚴(yán)重。

Dridex是通過垃圾郵件以各種不同的偽裝散布的。最初,利用了安全漏洞,作為垃圾郵件附件。然而最近,攻擊者已經(jīng)使用了微軟Word的宏指令來感染系統(tǒng)。當(dāng)目標(biāo)打開Word文檔后,宏指令將試圖下載并運(yùn)行Dridex加載器,從而安裝其它僵尸網(wǎng)絡(luò)組件。

Dridex僵尸網(wǎng)絡(luò)是一個從屬關(guān)系模式,且僵尸網(wǎng)絡(luò)本身被劃分成13個子僵尸網(wǎng)絡(luò),而每個附屬給出訪問其自己的僵尸的子集。然后每個子僵尸網(wǎng)絡(luò)的P2P網(wǎng)絡(luò)中毒,并重定向到受感染的系統(tǒng)的sinkhole網(wǎng)絡(luò)通道,這意味著Dridex僵尸網(wǎng)絡(luò)所感染的計算機(jī)不僅僅是犯罪分子一開始掌握的那些了。被感染的機(jī)器仍然在感染其他的所以需要盡快進(jìn)行清理操作。美國國家互聯(lián)網(wǎng)應(yīng)急中心(US CERT)已經(jīng)開始著手這一方面了。

Dridex有許多和早期僵尸網(wǎng)絡(luò)(比如Gameover Zeus)相同的技術(shù)和策略,它最近的成功至少可以部分地解釋Gameover Zeus僵尸網(wǎng)絡(luò)早期在市場上拉開的技術(shù)差距。

“Gameover Zeus僵尸網(wǎng)絡(luò)在2014年6月的行為,作為Operation Tovar的一部分給網(wǎng)絡(luò)犯罪團(tuán)體留下了空子,尤其是對于那些金融機(jī)構(gòu),”戴爾安全工作公司反威脅小組的布Brett Stone-Gross解釋說。 “為了填補(bǔ)這一空白,黑客創(chuàng)造了新的僵尸網(wǎng)絡(luò),其中就包括Dridex和Dyre。 CTU的研究人員觀察到Gameover Zeus和Dridex和Dyre之間在策略上,技術(shù)上和程序上(TTPs)有顯著的重合,這說明以前的下屬公司已經(jīng)搬遷到新的僵尸網(wǎng)絡(luò)的企業(yè),并繼續(xù)開展他們的詐騙活動。然而,無論是Dridex還是Dyre都已經(jīng)能夠媲美Gameover Zeus的復(fù)雜性、規(guī)模和當(dāng)年的成功。”

責(zé)任編輯:藍(lán)雨淚 來源: ~AuRora@360安全播報
相關(guān)推薦

2009-10-09 09:12:46

2021-10-29 19:32:24

勒索軟件攻擊網(wǎng)絡(luò)安全

2021-03-12 15:16:02

谷歌FBI嫌疑人

2011-10-14 10:51:03

2014-12-26 14:24:54

2023-12-14 15:15:09

2015-09-26 23:21:57

XcodeGhost病毒病毒檢測

2009-07-16 10:32:47

2009-06-02 17:38:01

2019-05-10 08:30:09

人臉識別

2011-11-28 16:31:28

2009-03-30 10:14:30

2021-11-09 16:02:58

REvil勒索軟件

2025-02-11 12:01:59

2013-06-07 10:17:13

Citadel僵尸網(wǎng)絡(luò)Citadel僵尸網(wǎng)絡(luò)

2020-11-16 09:34:06

安全勒索軟件IT

2014-08-13 10:19:07

信息泄露信息安全快遞單

2023-08-10 15:25:08

人工智能AI 換臉

2024-01-17 11:11:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: www97影院| 欧美激情a∨在线视频播放 成人免费共享视频 | 日韩电影免费观看中文字幕 | 欧美电影网 | 日韩有码一区 | 一区二区三区小视频 | 久久久久久免费看 | 看片wwwwwwwwwww | 国产激情网站 | 国产精品久久网 | 狠狠干天天干 | 99视频免费在线 | 黄色电影在线免费观看 | 国产美女福利在线观看 | 国产精品美女久久久 | 国产三级 | 国产精品永久免费 | 日韩欧美中文 | 国产xxx在线观看 | 中文字幕综合在线 | 三极网站| 久久国产精品一区二区三区 | 久久成人国产精品 | 欧美一级在线 | 91久久国产综合久久91精品网站 | 午夜在线视频一区二区三区 | 精品国产乱码久久久久久88av | 国产精品视频一区二区三区 | 亚洲视频免费在线播放 | 久久精品二区亚洲w码 | 精品久久久久国产 | 国产精品久久国产精品99 | 久久涩涩| 国产激情一区二区三区 | 欧美一区二区在线观看 | 欧美激情综合五月色丁香小说 | 日本成人片在线观看 | 国产精品99久久久久久宅男 | 亚洲激情在线观看 | 中国大陆高清aⅴ毛片 | 国内久久精品 |