該行動的參與者講述了微軟如何消除 ZLoader 殭屍網絡的基礎設施

上個星期, 微軟, ESET, 黑蓮花實驗室, 帕洛阿爾托網絡, 健康-ISAC 和金融服務-ISAC 控制了臭名昭著的 ZLoader 殭屍網絡 根據美國發出的禁令. 佐治亞州北區法院.

到底, 公司控制了 65 硬編碼域 加載器 操作員用來控制殭屍網絡, 也 319 更多 DGA 註冊域,黑客使用這些域創建冗餘通信通道.

ZLoader 殭屍網絡由企業中的計算設備組成, 醫院, 世界各地的學校和家庭,由提供惡意軟件即服務的國際犯罪集團運營 (移動即服務) 旨在竊取和勒索錢財. 調查期間, 我們發現創建 ZLoader 殭屍網絡中用於分發勒索軟件的組件的肇事者之一是 丹尼斯·馬利科夫, 居住在克里米亞半島辛菲羅波爾市. 我們決定點名與此案有關的人的名字,以明確網絡犯罪分子不能躲在網上匿名的背後實施犯罪.專家說.

讓我提醒你,大約在同一時間, 其他 殭屍網絡 他媽的 攻擊超過 100 受害者日報.

加載程序 (專家將用於入侵家庭和辦公室網絡設備的惡意軟件與俄羅斯黑客組織聯繫起來 特多 要么 下載器) 是一種著名的銀行木馬程序,於 8 月首次被發現 2015 在對幾家英國金融公司的客戶進行攻擊時. 它的功能包括捕獲屏幕截圖, 收穫餅乾, 竊取憑證和銀行信息, 對設備進行偵察, 觸發 “固定” 設備上的機制, 為攻擊者提供遠程訪問, 等等. 該惡意軟件幾乎完全基於 宙斯 木馬, 十多年前洩露的.

首先, 該惡意軟件被積極用於攻擊世界各地的銀行, 從澳大利亞和巴西到北美, 它的最終目標是使用網絡注入和社會工程來收集財務數據,以誘騙受感染的銀行客戶放棄他們的身份驗證代碼和憑據.

但近年來, Zloader 已經發展到包括許多其他功能, 例如能夠充當後門並讓黑客遠程訪問受感染的系統, 它也可以用作惡意軟件加載器並安裝額外的有效負載.

微軟和 ZLoader 殭屍網絡
ZLoader 攻擊方案

然而, 網絡犯罪不會停止 – 我們最近報導說 專家將用於入侵家庭和辦公室網絡設備的惡意軟件與俄羅斯黑客組織聯繫起來 殭屍網絡攻擊 專家將用於入侵家庭和辦公室網絡設備的惡意軟件與俄羅斯黑客組織聯繫起來 路由器.

埃羅爾魏斯
埃羅爾魏斯

Health-ISAC 的首席安全官 埃羅爾魏斯 表示法律解決, 例如導致 ZLoader 基礎設施崩潰的那個, 正在與各種組織進行大規模合作準備, 包括那些受到網絡犯罪分子攻擊的人. 例如, 例如 Health-ISAC.

Weiss 告訴 SC Media, 事實上, 微軟 已經上法庭授予他們對機器人使用的基礎設施的所有權.

他們制定了法律和技術戰略, 合併, 使用對犯罪團伙提起的民事訴訟, 殭屍網絡運營商. 他們會使用民事訴訟, 敲詐勒索法, 和版權法表明這些殭屍網絡正在對其客戶造成直接傷害. 你可以想像在後台發生的所有政治和社會化,以實現這一目標.埃羅爾·韋斯 說.

赫爾加·史密斯

我一直對計算機科學感興趣, 特別是數據安全和主題, 現在被稱為 "數據科學", 從我十幾歲起. 在加入病毒清除團隊擔任主編之前, 我曾在多家公司擔任網絡安全專家, 包括亞馬遜的一名承包商. 另一種體驗: 我在雅頓大學和雷丁大學任教.

發表評論

本網站使用的Akismet,以減少垃圾郵件. 了解您的意見如何處理數據.

返回頂部按鈕