一个隐藏着的僵尸巨兽——Ponmocup僵尸网络

简介:

研究人员称,恶意黑客已经编写了25个插件,制造了4000个变种,绝对的庞然大物。

Ponmocup 是世界上最成功、最古老、最大型的僵尸网络。而人们一直低估了这个未知的威胁。目前,它已经感染了1500万个设备,通过掠夺银行账户窃取了数百万美金。

由八名Fox IT研究人员组成的小组在研究结果中称,Ponmocup 僵尸网络在2011年的高峰时期控制了240万设备,而现在它控制的设备数大约为此峰值的一半。

马丁·范丹齐格(Maarten van Dantzig)是该研究的第一作者,他在上周召开的 僵尸网络大会(BotConf)上发布了论文《Ponmocup:暗影中的巨人(Ponmocup: A giant hiding in the shadows)》。

该论文的其他参与者还有:丹尼·海普纳、弗兰克·鲁伊斯、约拿·科里金斯、胡云峥、埃里克·德容、克里金·德米克、伦纳特·哈斯玛。论文中称,2006年首次发现的该恶意软件特别注重隐匿,其编写者可能是俄罗斯人,或已从中获利数百万美金。

“同其它网络相比,Ponmocup 是目前最大的活跃僵尸网络;它存在了九年,也是历史上最长的。然而,Ponmocup 很少引起注意,因为其操作者特别注意隐藏自己。”

“我们很难将 Ponmocup 僵尸网络窃取的钱财精确量化,但据估算,经过多年积累,该金额目前应该已经达到百万美元。”

一个隐藏着的僵尸巨兽Ponmocup僵尸网络

“首先,他们的基础设施是复杂、分布式、广泛的,服务器都有专门的任务。”

范丹齐格说,攻击者维护着的基础设施相当全面,他们对其进行质量测试,并进行升级,以提升健壮性和隐匿性。该系统能够迅速处理风险。

黑客对 Windows 系统的接触十分深入,可能有10年左右的恶意软件开发经验。

目前为止,研究小组已经发现了25种插件和高达4000个变种,这表明 Ponmocup 僵尸网络正不断发展。

该恶意软件还搭载了反分析技术,它能够启发式检查网络环境、基于主机的分析工具、调试器、虚拟机环境。它还会巧妙地向分析师抛出假载荷。

其中一个载荷会向运行进程中注入一个显然是可执行的程序,它会将自己伪装成随处可见的广告注入器。


作者:Venvoo

来源:51CTO

相关文章
|
安全
一个隐藏着的僵尸巨兽 Ponmocup 僵尸网络
本文讲的是一个隐藏着的僵尸巨兽 Ponmocup 僵尸网络,研究人员称,恶意黑客已经编写了25个插件,制造了4000个变种,绝对的庞然大物。
950 0
|
3天前
|
安全 网络安全 数据安全/隐私保护
数字堡垒之下:网络安全漏洞与信息安全的守护之路
在数字化浪潮中,网络安全成为保护个人隐私和企业数据的关键防线。本文将探讨网络漏洞的发现与利用,加密技术在信息保护中的作用,以及提升安全意识的重要性。我们将从基础概念出发,通过案例分析,深入了解网络攻防的动态平衡,并分享实用的安全策略,旨在为读者提供一条清晰的信息安全守护路径。
11 2
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第8天】本文将探讨网络安全与信息安全的重要性,以及如何保护个人和组织的信息资产。我们将讨论网络安全漏洞、加密技术、安全意识等方面的内容,并提供一些实用的建议和技巧来帮助读者提高他们的网络安全水平。无论你是个人用户还是企业管理员,都可以从本文中获得有关如何保护自己免受网络威胁的有用信息。
178 89
|
2天前
|
存储 监控 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】在数字化时代,网络安全和信息安全已成为我们生活的重要组成部分。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的知识和技巧来保护您的个人信息和数据安全。我们将通过深入浅出的方式,帮助您了解网络威胁的来源,如何利用加密技术保护自己的数据,以及如何提高自己的安全意识。无论您是个人用户还是企业,这些知识都将对您有所帮助。让我们一起来学习如何保护自己的网络安全吧!
|
2天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】在数字时代,网络安全和信息安全成为了全球关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者更好地了解这些概念,并提高自身的网络安全意识和技能。
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】随着互联网的普及,网络安全问题日益严重。本文将介绍网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者了解网络安全的重要性,并提供一些实用的技巧和建议。
23 12
|
1天前
|
安全 网络安全 数据安全/隐私保护
数字堡垒之下:网络安全与信息安全的现代博弈
在数字化时代的浪潮中,网络空间已成为新的战场。本文以通俗易懂的语言,探讨了网络安全漏洞、加密技术的重要性以及提升个人和组织安全意识的必要性。通过深入浅出的分析,旨在启发读者思考如何在日益复杂的网络环境中保护自己的数字身份和资产。正如甘地所言,“你必须成为你希望在世界上看到的改变”,在网络安全的世界里,我们每个人都是守护者,也是变革者。
|
2天前
|
SQL 安全 算法
数字堡垒之下:网络安全与信息安全的现代挑战
在数字化时代的波澜壮阔中,网络安全与信息安全成为我们不得不直面的严峻话题。本文将带您一探究竟,从网络漏洞的暗流涌动到加密技术的坚固盾牌,再到提升个人与企业的安全意识,我们将深入浅出地探讨这些概念并分享实用的知识。让我们一同筑起数字世界的安全防线,保护数据不受侵犯,维护网络空间的和平稳定。
|
1天前
|
存储 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的基本概念、常见漏洞及其防范措施,探讨加密技术在保护信息安全中的作用,并强调提升个人安全意识的重要性。通过本文,读者将了解到如何识别和应对网络威胁,以及如何利用加密技术和提高安全意识来保护自己的信息资产。
|
1天前
|
安全 算法 网络协议
网络安全与信息安全:保护你的数字生活
在数字化时代,网络安全和信息安全已经成为我们生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,以期帮助读者更好地保护自己的数字生活。无论你是网络新手还是资深用户,这篇文章都将为你提供有价值的信息和建议。