“雪崩”崩了 欧洲国际刑警组织捣毁大规模恶意软件管理平台

简介:

本周,欧洲国际刑警组织(Europol)宣布:成功捣毁在线恶意软件分发和管理平台。该平台托管恶意软件家族高达20余种,囊括了僵尸网络、银行木马和勒索软件。

被捣毁的国际犯罪基础设施平台名为“雪崩(Avalanche)”,据称导致了亿万欧元的损失,是Europol联合全球合作伙伴长达4年持续调查的部分成果。11月30日,各机构逮捕了5名疑犯并关停了39台服务器。

这次清扫行动规模庞大:有来自30个国家的检察官和调查人员的参与,37个场所被搜查,共83万个域名被查封。发给托管提供商的通告也造成了221台服务器下线。

Europol没说明5名疑犯被抓捕的地点,但透露了参与行动的30个国家:亚美尼亚、澳大利亚、奥地利、阿塞拜疆、比利时、伯利兹、保加利亚、加拿大、哥伦比亚、芬兰、法国、德国、直布罗陀、匈牙利、印度、意大利、立陶宛、卢森堡、摩尔多瓦、黑山共和国、荷兰、挪威、波兰、罗马尼亚、新加坡、瑞典、中国(台湾)、乌克兰、英国和美国。

在德国,对网上银行系统的攻击据信造成了大约600万欧元的损失。该大规模恶意软件分发和管理行动,已经袭击了全球180多个国家的受害者,官方尚未估算该僵尸网络造成的确切经济损失。

安全软件公司Bitdefender高级电子威胁分析师博格丹·博泰扎图称:“全球网络犯罪市场每年攫取数十亿美元。仅雪崩网一家估计就占了上亿犯罪所得——尽管因网络业务波及面太广而几乎无法确定准确的资金损失。”

雪崩基础设施自2009年起就被用于恶意软件、网络钓鱼和垃圾邮件活动,可在一周内发送超100万封恶意邮件。据称,雪崩僵尸网络日常控制的全球计算机数量高达50万台。受感染计算机可被远程操控,或向攻击者发送信息,或者同时具备两种功用。

通过雪崩分发和管理的恶意软件家族包括了著名僵尸网络和银行木马,比如Bolek、Citadel、Goznym、Nymaim、Marcher、Dridex、Matsnu、URLZone、XSWKit、CoreBot、KBot、Vawtrack、Dofoil( Smoke Loader )、Gozi2、Slempo、VMZeus和 Panda Banker之类僵尸网络,以及Cerber和TeslaCrypt这种勒索软件家族。

网络罪犯只要付费就能享用雪崩网络上的各种犯罪服务,包括恶意软件和勒索软件分发、钱骡、网络钓鱼活动。一种所谓的“双快变( double fast-flux )”网络(自动频繁改变域名对应的IP地址记录),被用于保护该平台免遭发现和中断。虽然该平台现在已被成功关停,但是该清扫行动并没能清除受感染计算机上的恶意软件。觉得自家电脑可能被感染的用户最好自己进行清理工作。

要确保这些恶意软件家族彻底绝迹,受害者需要采取清除行动。著名反病毒厂商,比如Avira、Bitdefender、Dr Web、ESET、F-Secure、微软、赛门铁克等等,都提供有在线扫描器、网页清理等免费清除工具。

本文转自d1net(转载)

目录
相关文章
|
3天前
|
云安全 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护
【5月更文挑战第17天】 在数字化转型的浪潮中,云计算作为支撑企业灵活、高效运行的关键基石,其安全性问题日益受到关注。本文聚焦于云服务中的网络安全与信息保护,探讨了云计算环境面临的安全挑战以及应对策略。从云服务模型出发,分析了公有云、私有云与混合云的安全特性,并针对数据泄露、身份认证、访问控制等核心问题提出了相应的技术解决方案。此外,文章还涉及了合规性与法规要求对云安全实践的影响,强调了构建多层次、全方位防御体系的必要性。
|
5天前
|
存储 安全 网络安全
云端防御战线:云计算环境下的网络安全新策略
【4月更文挑战第30天】在数字化转型的浪潮中,云计算已成为企业IT架构的核心。随之而来的是网络安全威胁的不断演化和升级,使得云服务的安全成为亟需解决的技术难题。本文将深入探讨云计算环境中面临的新型安全挑战,并提出一系列创新的网络安全策略和技术措施。这些措施包括强化身份认证、数据加密、入侵检测系统以及智能安全分析等,旨在为企业提供全面的安全保障,同时确保云计算资源的高效利用。
|
5天前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护策略
【4月更文挑战第27天】 随着企业和个人日益依赖云服务,云计算环境的安全性成为了信息安全领域的一个焦点。本文深入探讨了云计算中的关键安全挑战,分析了云服务模型(IaaS, PaaS, SaaS)在安全方面的不同需求,并提出了一系列针对性的保护措施。文章不仅涵盖了传统的网络安全策略,例如入侵检测和防火墙,还讨论了数据加密、身份认证、访问控制以及安全事件管理等先进技术的应用。通过综合分析,本文旨在为读者提供一套全面的参考框架,以强化其云环境中的网络安全和信息保护能力。
|
安全 NoSQL 关系型数据库
全球MySQL数据库沦为新一轮勒索软件攻击目标
本文讲的是全球MySQL数据库沦为新一轮勒索软件攻击目标,上个月,全球范围内大量 MongoDB因为配置不当导致公网匿名可访问,遭到勒索软件攻击,删除业务数据并索要赎金后才给恢复数据。近日,GuardiCore警告称,成千上万的MySQL数据库正成为勒索软件攻击的潜在受害者,这似乎是MongoDB“洗劫”活动的升级。
1814 0
|
云计算
分析云计算遭诟病的根本原因
本文讲的是分析云计算遭诟病的根本原因,有关云计算的各种谈论早已不是什么新鲜的话题,从笔者的角度来看,到底云计算能为我们带来什么还需拭目以待。
1197 0