Google起訴兩名利用其服務幫助操縱僵尸網絡的俄羅斯人
Google 正起訴兩名俄羅斯人,稱他們操縱著一個復雜的僵尸網絡發起了多次攻擊,該網絡已經悄悄地滲透到全球 100 多萬臺 Windows 機器中。在設備被感染之后,僵尸網絡就會竊取用戶的證書和數據,秘密挖掘加密貨幣,并設置代理,通過受感染的機器和路由器輸送其他人的互聯網流量。
圖片來自于 internetsecurity
在一份提交給紐約南區美國地方法院的訴狀中,Google 稱俄羅斯國民德米特里·斯塔羅維科夫(Dmitry Starovikov)和亞歷山大·菲利波夫(Alexander Filippov)是 Glupteba 僵尸網絡的兩個主要操作者,并列舉了據稱他們創建的 Gmail 和 Google Workspace 賬戶來幫助他們運作犯罪企業。
Google 聲稱,兩名被告利用僵尸網絡(被描述為“現代的、無邊界的有組織犯罪的技術體現”),包括盜竊和未經授權使用 Google 用戶的登錄和賬戶信息。它要求 Starovikov 和 Filippov 支付賠償金,并永久禁止使用 Google 服務。
Google 表示自 2020 年以來一直在追蹤 Glupteba 僵尸網絡,到目前為止,它已經感染了全球約 100 萬臺 Windows機器,并且每天都在以數千臺新設備的速度增長。一旦設備被感染,通常是欺騙用戶通過第三方“免費下載”網站下載惡意軟件--僵尸網絡就會竊取用戶的證書和數據,秘密挖掘加密貨幣,并設置代理,通過受感染的機器和路由器輸送其他人的互聯網流量。
Google在其投訴中補充說:"在任何時候,Glupteba 僵尸網絡的力量都可能被用于強大的勒索軟件攻擊或分布式拒絕服務攻擊。除了對所謂的 Glupteba 僵尸網絡發起訴訟外,該公司的威脅分析小組(TAG)已經觀察到該僵尸網絡以美國、印度、巴西、越南和東南亞的受害者為目標。Google 宣布它已經與互聯網托管服務提供商合作,破壞了該僵尸網絡的關鍵指揮和控制(C2)基礎設施。這意味著其運營商不再控制該僵尸網絡,盡管Google警告說,由于Glupteba使用區塊鏈技術作為一種彈性機制,它可能會卷土重來。