博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
FBI端掉Dridex僵尸网络,拘捕了嫌疑人
阅读量:5936 次
发布时间:2019-06-19

本文共 1375 字,大约阅读时间需要 4 分钟。

FBI已经结盟了一些安全厂商阻止Dridex网银木马的操纵。

在Dridex木马所用的多指令与控制(C&C)服务器已经被撤下后,联邦调查局获得了法院下达的协调查封行动。该查封行动旨在削弱恶意软件的控制网络,这些控制网络用于将窃取的信息上传到网络上并用来钓鱼,以及推送指令和软件配置到僵尸网络的僵尸节点上。在所谓的Shadowserver基金会组织的控制之下,被攻击的流量被重新路由到sinkhole网络通道。

此外,Moldovan Andrei Ghinkul已经被指控充当BUGAT / Dridex的背后主谋而涉嫌多重犯罪。 Ghinkul(其中联邦调查局声称叫做AKA Smilex),30岁,于八月下旬在塞浦路斯被逮捕但那时没有透露姓名。作为美国司法部的声明解释,美方正在寻找将其引渡的犯罪阴谋、意图为诈骗的未经授权的计算机访问,以及计算机破坏、电信欺诈和银行欺诈指控。

在最近几个月,Dridex已经走出了ZeuS的影子成为最流行的网银木马之一。这已违反了横跨全球的27个国家数以万计的组织,并将为英国超过2千万英镑(约£30500,000)的损失,以及美国的1千万美金以上的损失负责。

该网络犯罪工具捆绑了各种按键记录和网络注入的功能,已经被世界各地数以万计的计算机感染了,它能够盗窃财务凭证,证书,cookies,实施网上银行诈骗。 Dridex ——之前在2014年7月被普遍认为是网银木马Cridex的后代——对英国,美国和法国的影响尤其严重。

Dridex是通过垃圾邮件以各种不同的伪装散布的。最初,利用了安全漏洞,作为垃圾邮件附件。然而最近,攻击者已经使用了微软Word的宏指令来感染系统。当目标打开Word文档后,宏指令将试图下载并运行Dridex加载器,从而安装其它僵尸网络组件。

Dridex僵尸网络是一个从属关系模式,且僵尸网络本身被划分成13个子僵尸网络,而每个附属给出访问其自己的僵尸的子集。然后每个子僵尸网络的P2P网络中毒,并重定向到受感染的系统的sinkhole网络通道,这意味着Dridex僵尸网络所感染的计算机不仅仅是犯罪分子一开始掌握的那些了。被感染的机器仍然在感染其他的所以需要尽快进行清理操作。美国国家互联网应急中心(US CERT)已经开始着手这一方面了。

Dridex有许多和早期僵尸网络(比如Gameover Zeus)相同的技术和策略,它最近的成功至少可以部分地解释Gameover Zeus僵尸网络早期在市场上拉开的技术差距。

“Gameover Zeus僵尸网络在2014年6月的行为,作为Operation Tovar的一部分给网络犯罪团体留下了空子,尤其是对于那些金融机构,”戴尔安全工作公司反威胁小组的布Brett Stone-Gross解释说。 “为了填补这一空白,黑客创造了新的僵尸网络,其中就包括Dridex和Dyre。 CTU的研究人员观察到Gameover Zeus和Dridex和Dyre之间在策略上,技术上和程序上(TTPs)有显著的重合,这说明以前的下属公司已经搬迁到新的僵尸网络的企业,并继续开展他们的诈骗活动。然而,无论是Dridex还是Dyre都已经能够媲美Gameover Zeus的复杂性、规模和当年的成功。”

作者:sookie233

来源:51CTO

转载地址:http://ryntx.baihongyu.com/

你可能感兴趣的文章
WCF 、Web API 、 WCF REST 和 Web Service 的区别
查看>>
Elasticsearch上手——Python API的简单使用
查看>>
着手打造你的随身系统---将linux装进移动硬盘
查看>>
Comet:基于 HTTP 长连接的“服务器推”技术
查看>>
[20150803]使用函数索引注意的问题.txt
查看>>
解决ORA-00054资源正忙的问题
查看>>
商业智能、大数据、社交化、实时性是未来企业的精髓
查看>>
算法运行时间
查看>>
Echache整合Spring缓存实例讲解(转)
查看>>
五种开源协议(GPL,LGPL,BSD,MIT,Apache)介绍
查看>>
解决UnicodeEncodeError: 'ascii' codec can't encode characters in position 问题(转)
查看>>
Intersection between a 2d line and a conic in OpenCASCADE
查看>>
睿云智合(Wise2C)容器解决方案如何操作
查看>>
[Android]任务列表中显示"小程序"的原理分析
查看>>
MVP 观点 | 轻松实现日志可视化?— 95后阿里云 MVP 王鹏翰的答案
查看>>
当DevOps遇见AI,智能运维黄金时代即将开启?
查看>>
When Tech Meets Love – Smarter Ways to NOT be Single
查看>>
医疗人工智能的中国时代已经到来
查看>>
“九个字、一只手、专有云”,有孚网络的云上之路
查看>>
K8s的内部Pod之间都不通,搞了快两天
查看>>