“雪崩”崩了 欧洲国际刑警组织捣毁大规模恶意软件管理平台

简介:

本周,欧洲国际刑警组织(Europol)宣布:成功捣毁在线恶意软件分发和管理平台。该平台托管恶意软件家族高达20余种,囊括了僵尸网络、银行木马和勒索软件。

被捣毁的国际犯罪基础设施平台名为“雪崩(Avalanche)”,据称导致了亿万欧元的损失,是Europol联合全球合作伙伴长达4年持续调查的部分成果。11月30日,各机构逮捕了5名疑犯并关停了39台服务器。

这次清扫行动规模庞大:有来自30个国家的检察官和调查人员的参与,37个场所被搜查,共83万个域名被查封。发给托管提供商的通告也造成了221台服务器下线。

Europol没说明5名疑犯被抓捕的地点,但透露了参与行动的30个国家:亚美尼亚、澳大利亚、奥地利、阿塞拜疆、比利时、伯利兹、保加利亚、加拿大、哥伦比亚、芬兰、法国、德国、直布罗陀、匈牙利、印度、意大利、立陶宛、卢森堡、摩尔多瓦、黑山共和国、荷兰、挪威、波兰、罗马尼亚、新加坡、瑞典、中国(台湾)、乌克兰、英国和美国。

在德国,对网上银行系统的攻击据信造成了大约600万欧元的损失。该大规模恶意软件分发和管理行动,已经袭击了全球180多个国家的受害者,官方尚未估算该僵尸网络造成的确切经济损失。

安全软件公司Bitdefender高级电子威胁分析师博格丹·博泰扎图称:“全球网络犯罪市场每年攫取数十亿美元。仅雪崩网一家估计就占了上亿犯罪所得——尽管因网络业务波及面太广而几乎无法确定准确的资金损失。”

雪崩基础设施自2009年起就被用于恶意软件、网络钓鱼和垃圾邮件活动,可在一周内发送超100万封恶意邮件。据称,雪崩僵尸网络日常控制的全球计算机数量高达50万台。受感染计算机可被远程操控,或向攻击者发送信息,或者同时具备两种功用。

通过雪崩分发和管理的恶意软件家族包括了著名僵尸网络和银行木马,比如Bolek、Citadel、Goznym、Nymaim、Marcher、Dridex、Matsnu、URLZone、XSWKit、CoreBot、KBot、Vawtrack、Dofoil( Smoke Loader )、Gozi2、Slempo、VMZeus和 Panda Banker之类僵尸网络,以及Cerber和TeslaCrypt这种勒索软件家族。

网络罪犯只要付费就能享用雪崩网络上的各种犯罪服务,包括恶意软件和勒索软件分发、钱骡、网络钓鱼活动。一种所谓的“双快变( double fast-flux )”网络(自动频繁改变域名对应的IP地址记录),被用于保护该平台免遭发现和中断。虽然该平台现在已被成功关停,但是该清扫行动并没能清除受感染计算机上的恶意软件。觉得自家电脑可能被感染的用户最好自己进行清理工作。

要确保这些恶意软件家族彻底绝迹,受害者需要采取清除行动。著名反病毒厂商,比如Avira、Bitdefender、Dr Web、ESET、F-Secure、微软、赛门铁克等等,都提供有在线扫描器、网页清理等免费清除工具。

本文转自d1net(转载)

目录
相关文章
|
3月前
|
传感器 安全 文件存储
CrowdStrike更新导致全球Windows系统大规模崩溃,CEO致歉并详解修复措施
CrowdStrike更新导致全球Windows系统大规模崩溃,CEO致歉并详解修复措施
CrowdStrike更新导致全球Windows系统大规模崩溃,CEO致歉并详解修复措施
|
6月前
|
机器学习/深度学习 安全 网络安全
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
【2月更文挑战第9天】谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
117 4
谷歌推出新一代恶意文件检测工具Magika:网络安全的重大进步
|
Web App开发 安全 数据安全/隐私保护
McAfee:“极光攻击”将会盛行
在周三的RSA 2010大会发言中,McAfee的研究人员表示,以获取企业源代码为目的的网络犯罪正在盛行,而企业对此方面的保护略显不足。 在RSA 2010上,McAfee展示了一个分析报告,关于对Perforce公司(一个做住房产权软件的公司)的调查。
1117 0
|
安全 NoSQL 关系型数据库
全球MySQL数据库沦为新一轮勒索软件攻击目标
本文讲的是全球MySQL数据库沦为新一轮勒索软件攻击目标,上个月,全球范围内大量 MongoDB因为配置不当导致公网匿名可访问,遭到勒索软件攻击,删除业务数据并索要赎金后才给恢复数据。近日,GuardiCore警告称,成千上万的MySQL数据库正成为勒索软件攻击的潜在受害者,这似乎是MongoDB“洗劫”活动的升级。
1852 0
|
安全 数据安全/隐私保护
潘多拉魔盒开启:全国多省爆发大规模软件升级劫持攻击
本文讲的是潘多拉魔盒开启:全国多省爆发大规模软件升级劫持攻击,不久前,Petya勒索病毒变种在乌克兰爆发,并蔓延到欧洲多个国家的大型企业。病毒攻击的根源是劫持了乌克兰专用会计软件me-doc的升级程序,使用户更新软件时感染病毒,从而对众多企业的系统和数据造成惨重损失。
1583 0
下一篇
无影云桌面