FBI端掉Dridex僵尸网络,拘捕了嫌疑人

FBI已经结盟了一些安全厂商阻止Dridex网银木马的操纵。

在Dridex木马所用的多指令与控制(C&C)服务器已经被撤下后,联邦调查局获得了法院下达的协调查封行动。该查封行动旨在削弱恶意软件的控制网络,这些控制网络用于将窃取的信息上传到网络上并用来钓鱼,以及推送指令和软件配置到僵尸网络的僵尸节点上。在所谓的Shadowserver基金会组织的控制之下,被攻击的流量被重新路由到sinkhole网络通道。

此外,Moldovan Andrei Ghinkul已经被指控充当BUGAT / Dridex的背后主谋而涉嫌多重犯罪。 Ghinkul(其中联邦调查局声称叫做AKA Smilex),30岁,于八月下旬在塞浦路斯被逮捕但那时没有透露姓名。作为美国司法部的声明解释,美方正在寻找将其引渡的犯罪阴谋、意图为诈骗的未经授权的计算机访问,以及计算机破坏、电信欺诈和银行欺诈指控。

在最近几个月,Dridex已经走出了ZeuS的影子成为最流行的网银木马之一。这已违反了横跨全球的27个国家数以万计的组织,并将为英国超过2千万英镑(约£30500,000)的损失,以及美国的1千万美金以上的损失负责。

该网络犯罪工具捆绑了各种按键记录和网络注入的功能,已经被世界各地数以万计的计算机感染了,它能够盗窃财务凭证,证书,cookies,实施网上银行诈骗。 Dridex ——之前在2014年7月被普遍认为是网银木马Cridex的后代——对英国,美国和法国的影响尤其严重。

Dridex是通过垃圾邮件以各种不同的伪装散布的。最初,利用了安全漏洞,作为垃圾邮件附件。然而最近,攻击者已经使用了微软Word的宏指令来感染系统。当目标打开Word文档后,宏指令将试图下载并运行Dridex加载器,从而安装其它僵尸网络组件。

Dridex僵尸网络是一个从属关系模式,且僵尸网络本身被划分成13个子僵尸网络,而每个附属给出访问其自己的僵尸的子集。然后每个子僵尸网络的P2P网络中毒,并重定向到受感染的系统的sinkhole网络通道,这意味着Dridex僵尸网络所感染的计算机不仅仅是犯罪分子一开始掌握的那些了。被感染的机器仍然在感染其他的所以需要尽快进行清理操作。美国国家互联网应急中心(US CERT)已经开始着手这一方面了。

Dridex有许多和早期僵尸网络(比如Gameover Zeus)相同的技术和策略,它最近的成功至少可以部分地解释Gameover Zeus僵尸网络早期在市场上拉开的技术差距。

“Gameover Zeus僵尸网络在2014年6月的行为,作为Operation Tovar的一部分给网络犯罪团体留下了空子,尤其是对于那些金融机构,”戴尔安全工作公司反威胁小组的布Brett Stone-Gross解释说。 “为了填补这一空白,黑客创造了新的僵尸网络,其中就包括Dridex和Dyre。 CTU的研究人员观察到Gameover Zeus和Dridex和Dyre之间在策略上,技术上和程序上(TTPs)有显著的重合,这说明以前的下属公司已经搬迁到新的僵尸网络的企业,并继续开展他们的诈骗活动。然而,无论是Dridex还是Dyre都已经能够媲美Gameover Zeus的复杂性、规模和当年的成功。”

作者:sookie233

来源:51CTO

时间: 2024-09-26 22:59:57

FBI端掉Dridex僵尸网络,拘捕了嫌疑人的相关文章

佛山端掉多个手机线下传黄窝点

本报报道引起重视,佛山已开展手机传黄专项整治 本报佛山讯 (记者肖欢欢)此前本报曾独家报道了佛山部分手机维修店和数码产品店提供拷黄片业务,而很多中学生成为受害对象一事.报道引起了省和佛山市领导的高度重视.连日来,佛山警方根据群众举报,接连端掉了多个通过手机传播淫秽色情信息的窝点. 已开展手机传黄专项整治 本报报道见报后引起了有关部门高度重视.佛山市委常委.宣传部部长叶志容批示,由佛山市文广新局会同公安.工商等部门,对佛山手机店进行一次认真的清理整顿,依法处理,绝不手软. 佛山市文化广播新闻出版局

网警潜伏11万网站查淫秽端掉45个联盟网站

(记者 童丹 实习生 罗婷 通讯员 陈臻燕 曾祥龙) 网警潜伏11万家网站,端掉45个联盟网站,广东270多个淫秽色情有害网站被关闭.广东省公安厅昨日召开新闻发布会,介绍广东省公安厅网警总队在3月到7月实施代号为"09亮剑"打击网络淫秽色情专项行动有关情况. 网警支队查色狼网 2007年7月下旬,广州市公安局网警支队在工作中发现采花堂.买春堂.色狼网等境外论坛网页内容均充斥大量淫秽贴图.文章以及性信息,各网站之间设置了域名跳转,互相链接的淫秽色情网站联盟达45个.由于该案涉及人员和地区

互联网上的“罪恶之城”:40多国联合行动才端掉它

为了更加高效地打击网络犯罪,包括美国在内的全球40多个国家已经联起手来.各国执法机关近日采取了一项"规模空前的"行动,一举拿下庞大的网络犯罪网络Avalanche.互联网上的"罪恶之城":40多国联合行动才端掉它 据美国司法部发布的新闻稿称,Avalanche的服务器一直在传播各种恶意软件,其中最厉害的恶意软件就多达20余种.犯罪分子主要利用Avalanche网络来进行洗钱等犯罪活动,这个网络还托管着80多万个网络域名,这些网络域名可以被用来入侵受害者的电脑. 司法

“回马枪”端掉跨国跨两岸电信诈骗团伙

摘要: 您有一张法院传票未领取您的医保卡异常,将于下午5点强制停卡很多人都收到过类似的诈骗信息,不少人损失惨重. 在公安部统一指挥下,重庆等多地警方侦破一起特大跨国跨两岸电 "您有一张法院传票未领取""您的医保卡异常,将于下午5点强制停卡"--很多人都收到过类似的诈骗信息,不少人损失惨重. 在公安部统一指挥下,重庆等多地警方侦破一起特大跨国跨两岸电信诈骗案,涉嫌制造了700多起案件的幕后"黑手"就此现形. "回马枪"端掉跨国跨

游戏网站成功被端掉

浙江在线04月05日讯2011年4月,有玩家输了几万元后,向公安机关举报. 警方开始布局调查该网站. 2011年6年,公安机关顺藤摸瓜,查出了"新同城游"在外地的总服务器,成功将该游戏网站一举端掉. 老板姜某.开发游戏的沈某.负责推广的丁某以及各级银商等38名涉案人员一一被抓获.目前,有两名涉案人员在逃. 2012年3月22日,在嵊州市人民法院,38名被告因同一起案件被宣判,轰动嵊州的"新同城"案就此落下帷幕. 法院判决,沈某.丁某.姜某以开设赌场罪判处有期徒刑5年

为避免公开 Tor 漏洞利用源代码 FBI 竟选择放弃指控儿童色情嫌疑人

本文讲的是为避免公开 Tor 漏洞利用源代码 FBI 竟选择放弃指控儿童色情嫌疑人,为了避免公开调查人员定位儿童色情犯罪嫌疑人的技术手段,华盛顿州的联邦检察官选择放弃指控一名男子访问Playpen的罪名. 说到Playpen,它是美国最"臭名昭著"的一家专门发布儿童色情图片和视频的网站,当时这家网站拥有超过 215000 名注册用户,网站里包含有 23000 个儿童色情图片和视频的下载链接,而这些色情产品里出现的儿童年龄都很小,大部分才刚上幼儿园. 顾此失彼的一场"拉锯战&q

简陋民房造出茅台五粮液民警跟踪半年端掉制假窝点

本报10月13日讯(记者 杜洪雷)41岁的张某礼在高档白酒造假圈内名声很响,曾经多次被相关部门处理过,但是每次都因为案值不大而逃脱严惩.历城区公安分局经侦大队经过半年的跟踪守候,一下子端掉了张某礼的制假窝点以及仓库,查缴了大量的假冒高档白酒. "最初是一位市民的举报线索,称在华山一处民房内经常传出酒精味,可是大门白天黑夜都紧闭着."民警根据这条线索,对这处可疑民房进行了调查.民警发现这个民房是在一年前租出去的,而且每天都会有一辆面包车停放在民房附近.通过调查该辆面包车,民警发现所有者是

宁波鄞州警方在四川成都端掉一个诈骗团伙

本报讯 (通讯员 李毕华 张翼 记者 廖小清) 日前,宁波鄞州警方在四川http://www.aliyun.com/zixun/aggregation/445.html">成都端掉一个诈骗团伙,抓获犯罪嫌疑人24名.警方调查发现,该案的受害人超过100名,涉案金额超过300万元. 今年3月,鄞州区居民王女士报警称,去年9月以来,一名自称为某公司专业炒股老师通过网络向其提供炒股咨询,并以支付咨询费.操作费等为由要求汇款.王女士分8次共汇款40余万元后,却联系不上对方了. 随即,鄞州警方展开侦

微信5.2来了,微信商城能否端掉淘宝网饭碗?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2014年伊始,阿里系和腾讯系的世纪大战终于拉开了序幕!从来往对抗微信,到余额宝对抗理财通,再到两家分别投资的嘀嘀打车和快的打车的全面开战,一切的动作都意味着阿里和腾讯已经真刀实枪的开始上演全武行了. 近日,微信5.2正式发布,除了扁平化的设计风格和模版的改变以外,最大的更新莫过于微信商城的推出,丁道师在第一时间试用了微信商城,测试完毕后得出一个毛骨悚然的结论:微信商城正欲端掉淘宝网饭碗! 去年年底,我写了一篇文章<丁道师:预测2014年中国互联网