当前位置:主页>资 讯>安全动态>

FBI、警察和白帽子联手摧毁Dorkbot僵尸网络


 

近日,FBI、国际刑警组织、欧洲刑警组织以及各大安全公司的白帽子们,联手摧毁了僵尸网络Dorkbot。

Dorkbot简介

Dorkbot的组成包括命令服务器和控制服务器,分别分布在亚洲、欧美和北美。政府通过各种手段将其拿下,封禁了域名,以避免受害者继续被他们控制。然而,已经受感染的Windows PC机仍然需要进行清理。

2011年4月首次出现,Dorkbot已经在因特网中盘踞了四年之久。

如ESET之类的安全公司,向大家分享了对于Dorkbot的技术分析。

Dorkbot行为浅析

在这些安全公司提供的情报里,包括该僵尸网络的命令控制服务器的域名和IP地址信息,以及后续对它们进行摧毁的至关重要的操作,微软和波兰CERT也协助了这项工作。

Dorkbot是一种优秀的僵尸网络,它通过各种渠道,如社交网络、垃圾邮件,以及移动设备进行传播。这款恶意软件会针对一些热门WEB服务,如Facebook和推特,进行密码窃取操作。

Dorkbot通常会在感染的机器上安装二级恶意软件,比如Kasidet(AKA Neutrino bot)之类的,那是一款用于DDoS或者发送垃圾邮件的恶意软件。

通过不知名渠道感染Dorkbot的,还包括知名厨师Jamie Oliver二月份那次网站被黑事件。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

FBI、警察和白帽子联手摧毁Dorkbot僵尸网络

FBI、警察和白帽子联手摧毁Dorkbot僵尸网络

近日,FBI、国际刑警组织、欧洲刑警组织以及各大安全公司的白帽子们,联手摧毁了僵尸...[详细]

暗网:知道你的一点信息足矣

暗网:知道你的一点信息足矣

巴黎恐怖袭击和其后的搜捕事件告诉了我们收集情报的重要性。由于法国执法部门从犯罪现...[详细]

洞龄三年 数百万智能电视、手机、路由器面

洞龄三年 数百万智能电视、手机、路由器面临威胁

制造商打补丁时的粗心大意造成了该问题。 趋势科技称,数百万智能电视、路由器和手机...[详细]

《卫报》:电子玩具泄露个人信息,最好就别

《卫报》:电子玩具泄露个人信息,最好就别买了

大约一个月以前,香港玩具商 VTech 被卷入了一场大型黑客事件,近 500 万父母的账户信...[详细]

中美网络安全对话:中国承认黑客入侵OPM,

中美网络安全对话:中国承认黑客入侵OPM,但非官方行为

中国政府表示他们逮捕了今年早些时候针对美国办公室(OPM)大规模网络攻击背后的犯罪黑...[详细]

返回首页 返回顶部