微软宣布,旗下的数位犯罪部门偕同金融服务产业、技术产业合作伙伴、美国警方、联邦调查局(FBI)与国外机构共同扫荡了Citadel僵尸网路,同时切断了全球1462个Citadel僵尸网路的连结,这些僵尸网路操控逾500万台受感染的电脑。
被命名为Citadel的恶意程式可以侧录使用者的键盘,使骇客能够存取使用者的银行帐号资讯或其他个人身份辨识资讯,以用来销售个资或是窃取使用者的存款,根据估计,全球至少有500万台个人电脑受到Citadel的感染,感染最严重的地区包括美国、欧洲、香港、新加坡、印度与澳洲,估计造成使用者及企业超过5亿美元的金融诈骗损失。
微软与科技及金融机构是在2012年初就锁定Citadel僵尸网路展开调查,本周三(6/5),微软在美国警察的护卫下,掌控了Citadel僵尸网路位于纽泽西州与宾州的资料中心伺服器与相关证据,微软与FBI分别把该僵尸网路的运作资料提供给各国的电脑紧急应变中心及执法机构,以让他们共同协助歼灭海外的Citadel僵尸网路。
从2012年2月击溃Waledac??尸网路开始,这已是微软第7次与民间组织及政府单位合作的僵尸网路扫荡行动。
不过,微软表示,有鉴于Citadel僵尸网路的规模与复杂度,他们并不认为可完全消灭利用Citadel的僵尸网路,但肯定大举破坏了Citadel僵尸网路的运作,提高了犯罪集团的成本与风险。
可用来窃取个资的恶意程式由于可带来丰厚的报酬,非常受到骇客的青睐,例如近来被发现透过Facebook传递的Zeus木马程式,微软曾在2012年协同警方破获Zeus僵尸网路。
(责任编辑:)