安全专家:70GB财务数据被僵尸网络盗窃

  美国加州大学研究员Santa Barbara在10天前捕获到一个Torpig僵尸网络,并且从中发现有70GB极具价值的财务数据——涉及到从信用卡号码到银行帐户凭据等各类信息。Torpig,也被为Mebroot和Sinowal,它一直都被安全厂商Prevx描述为“肆意盗窃”的家伙。

  该研究小组成员对Torpig僵尸网络发起了攻击,Torpig僵尸网络在为期10天时间内盗窃多达10000个银行帐户和信用卡号码。据报道,该小组还发现在一周半的时间内其僵尸节点就新增有180000个。

  “在10天内,Torpig获得有410个不同机构的8310个帐户,”“最有针对性的机构是PayPal(1770个帐户)。Poste Italiane(765个帐户),Capital One(314个帐户),E*Trade(304个帐户),Chase(217个帐户)。”

  信用卡号码也被盗窃。该小组从收集到的数据中提取去1660条独特的信用卡和借记卡号码。通过IP地址查询,该小组发现,这其中有49%的受害者是来自美国,12%来自意大利,西班牙则有8%。

  使用这些极具价值的财务数据,研究员预计Torpig控制者可以在10天内通过出售这些信息获取到高达830万美元的利益。

  还有证据表明,Torpig僵尸网络控制者通过有偿出租网络访问来获取利润。

  如果这是真的话,这也就意味着Torpig实际上是在提供一种“恶意软件服务”,它可向不能建立僵尸网络的第三方提供网上基础设施。

  这个研究小组还表示,他们利用这些被盗窃的数据正在与执法部门和互联网服务提供商合作,并尽快通知受害者。

时间: 2024-09-27 21:41:46

安全专家:70GB财务数据被僵尸网络盗窃的相关文章

卡巴斯基联手微软歼灭Kelihos僵尸网络

僵尸网络被列为十大电脑病毒之一,微软今年7月份曾悬赏25万美元捉拿僵尸网络操纵者,可见其是多么的令人深恶痛绝.近日,有相关消息称,卡巴斯基实验室联手微软.Kyrus Tech,成功歼灭了臭名昭著的Kelihos僵尸网络,同时还重创了背后支持该僵尸网络运行的主机服务商,该服务商曾为其提供匿名的域名注册服务. 据悉,Kelihos是一种点对点(P2P)式的僵尸网络.它由不同种类的节点层组成:控制中心.路由程序和执行程序.控制中心主要由僵尸网络幕后集团操控,他们对僵尸机发送指令,监控P2P网络的动态结

工信部印发《木马和僵尸网络监测与处置机制》的通知

工信部近日下发关于印发<木马和僵尸网络监测与处置机制>的通知.通知指出,对于特别重大.重大.较大事件的处置情况,国家计算机网络应急技术处理协调中心(以下简称CNCERT)应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果.对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理.<木马和僵尸网络监测与处置机制>自 2009年6月1日起实施.工信部称,制定此办法的主要目的是防范和处置木马和僵尸网络引发的网络安全隐患,净化公共互联网环境.以下为通知全文:工信部保

工信部通告木马和僵尸网络监测与处置机制

5月5日下午消息,工业和信息化部通信管理局今日发布木马和僵尸网络监测与处置机制,将木马和僵尸网络事件定义分为特别重大.重大.较大.一般共四级. 对于国家计算机网络应急技术处理协调中心(以下简称CNCERT)自主监测的事件,由CNCERT对处置情况进行验证.特别重大.重大.较大事件应在接到处置单位反馈后2小时内向处置单位反馈验证结果,一般事件应在5个工作日内反馈验证结果. 对于基础电信运营企业监测到的事件由基础电信运营企业自行验证.特别重大.重大.较大事件应在接到CNCERT事件通报后6小时内向C

金山手机毒霸揭国内最大的安卓手机僵尸网络

如果你的手机流量总不够用,而且会悄悄安装陌生软件.频繁弹出通知栏广告,你可能遇到了中国最大的安卓手机僵尸网络的攻击.金山手机毒霸研究发现,某团伙利用一款叫做Android.Troj.mdk的后门程序(简称为MDK),历时1年多时间,构建了一个覆盖百万用户.可远程任意操控用户手机的"僵尸网络",其规模之大.黑色产业链非法收入之巨.危害之严重,"足可载入移动互联网史册".据不完全统计,全国1.5亿部安卓手机中,已有100余万部安卓手机被植入该后门,从而形成了国内规模最大

5月7日外电头条:发自僵尸网络卧底小组的安全报告

[51CTO.com快译]在今年早些时候,加州大学圣巴巴拉分校(UCSB)的研究小组令人吃惊的杀入了互联网的黑暗阵营,他们成功地入侵了一个僵尸网络,并且掌握了大量关键细节,可以帮助IT行业更好的保护自己免受类似威胁.研究人员来自学校的计算机科学系,他们控制了一个Torpig僵尸网络(也称Mebroot或Sinowal)长达一周多的时间,研究僵尸网络如何工作,并且更好的理解了这种威胁的蔓延方式.当然,如果您对僵尸网络还不够了解,可以参考51CTO.com安全频道中专家的详细介绍:什么是僵尸网络.在

WannaCry之后:安全股大涨,CISO年薪百万欧元!

近年来,网络攻击事件频发,引发了全球网络安全相关业务的支出增长.12年前,安全行业只是个新兴的行业.随着"公司和国家的数字化",网络攻击日益增加,网络安全市场正逐渐扩大. 网络安全研究公司Cyber Security Ventures的一项研究表明,2004年"全球网络安全市场价值35亿美元".但在2017年,"估值将超过1200亿美元",是十年前的30倍以上." 专家表示,在WannaCry全球攻击爆发之后,即使是1200亿美元这个看

“红遍全球”的恶意软件Mirai,你所需要知道的那些事

据网络安全公司flashpoint对美国断网事件的调查发现,黑客操控感染了恶意软件Mirai的物联网设备发起了DDOS攻击,影响波及Twitter.Reddit等知名网站,强大的攻击流量甚至使域名服务商DYN多地网络服务直接中断.恶意软件Mirai就是此次攻击的罪魁祸首. 让我们随着FreeBuf来简单了解一下Mirai吧! 1 Mirai以物联网设备(IoT)为感染目标形成僵尸网络 Mirai通过感染那些存在漏洞或内置有默认密码的IoT设备,像"寄生虫"一样存在设备中,操控它们,针对

黑客利用Google发布“陷阱”广告窃取银行账户

美国谷歌公司网站遭到黑客侵扰.犯罪分子故伎重演,通过跟踪在网上寻觅商业广告的用户,窃取他们的个人信息以及银行账户密码.此事正在调查中.这引起美国网络安全专家的忧虑. 黑客盗窃 据美联社27日报道,美国近日发生黑客盗窃事件,犯罪分子通过在谷歌网站上发布广告窃取用户银行账户和密码,目前具体被盗人数还不得而知.电脑安全专家告诉美联社记者,本次黑客盗窃应属个人行为."中招"的用户大多使用微软公司WindowsXP系统且未及时更新. 安全专家称,这次黑客盗窃并未破坏谷歌公司商业广告业务.2006

工信部打击木马新规今起实施

中新网6月1日电 工信部近日下发关于印发<木马和僵尸网络监测与处置机制>的通知,通知中要求此办法于6月1日起实施. 通知指出,对于特别重大.重大.较大事件的处置情况,国家计算机网络应急技术处理协调中心(以下简称CNCERT)应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果.对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理. 工信部称,制定此办法的主要目的是防范和处置木马和僵尸网络引发的网络安全隐患,净化公共互联网环境. 以下为<木马和僵尸网络监测与处置机