当前位置:主页>产 业>业界新闻>

世界上影响最广的恶意软件——Necurs僵尸网络已被摧毁


 

Necurs僵尸网络是世界上最大的恶意网络之一,曾经用于传播各种致命威胁,但是6月1日以来它都没有出现过,似乎是已经消失了。

在过去的几个月,我们读到过很多关于Necurs僵尸网络活动的新闻,网络骗子利用该网络发送Dridex银行恶意软件和致命的Locky勒索软件。但是许多安全专家最近发现该网络似乎消失了。

6月1日以来,这个过去用于传播致命威胁的僵尸网络好像是消失了,来自FireEye的安全专家观察到僵尸网络的恶意活动数量出现了大幅的减少。

一位FireEye的研究员Joonho Sa向《Motherboard》证实说,“我只能说,我们观察发现从6月1日起就没有再出现Dridex和Locky的垃圾邮件。”

2015年初Necurs僵尸网络第一次出现的时候,专家们认为这个用于传播威胁的恶意网络十分复杂高效,是一次“出色的犯罪”。

2015年10月,一次包含FBI和NCA在内的国际联合行动摧毁了僵尸网络,但是很快它又复活了,之后就主要用于传播Locky勒索软件。专家们将其称为Necurs,并且认定它为世界上最大的僵尸网络。

现在在安全专家的努力之下,僵尸网络活动正在减少,并且整个网络也没有受到什么影响。

“我们可以看到,恶意传播量有了大幅的减少。Locky已经完全消失了。”

“Necurs是世界上最大的僵尸网络。如果你在6月1日在防火墙上看到了大量的恶意通信……”pic.twitter.com/cFX8ZiQjly— Kevin Beaumont (@GossiTheDog) 6 giugno 2016

Necurs过去的主要用途是发送Locky勒索软件,现在的消失可能是因为背后的犯罪团伙暂停了活动。这也就意味着受害者还是不可能通过支付赎金来挽回自己的文件。

还有一种假设就是俄罗斯联邦安全局在6月1日逮捕的50名俄罗斯团伙成员也是Necurs僵尸网络背后的操控者。

据路透社报道,“俄联邦安全局周三表示,他们已经扣留了大约50名黑客,该团伙从俄罗斯的各金融机构窃取了超过17亿卢布(2533万美金)的资金。”

《Motherboard》也报道了俄罗斯网络安全公司Group-IB有关专家的评论,他们认为此次逮捕与Necurs僵尸网络的活动没有关系。

原文链接:http://securityaffairs.co/wordpress/48248/cyber-crime/necurs-botnet.html

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

手机PIN码:个人隐私信息最后的保护伞

手机PIN码:个人隐私信息最后的保护伞

据科技网站PCWorld报道,麦肯森是一位著名的社会活动家,他一直在为黑人权利做抗争。...[详细]

《“中国制造+互联网”新图景(2016)》正式

《“中国制造+互联网”新图景(2016)》正式出版

在工业和信息化部信息化和软件服务业司指导下,由理事长单位中国信息通信研究院牵头,...[详细]

82%的IT专业人员认为Windows 10会让他们的

82%的IT专业人员认为Windows 10会让他们的公司更安全

安全对企业来说非常重要。企业当中许多数据泄露可以追溯到使用过时软件。系统管理公司...[详细]

联想公司告知用户需尽快卸载含有漏洞的软件

联想公司告知用户需尽快卸载含有漏洞的软件更新程序

近日,联想公司(Lenovo)发表声明称,他们发现:在之前推出的软件更新程序中存在安全漏...[详细]

联想、戴尔、惠普等笔记本预装膨胀件 存在

联想、戴尔、惠普等笔记本预装膨胀件 存在安全隐患

膨胀件 北京时间6月1日消息,据科技网站CNET报道,当地时间周二,安全公司Duo Securit...[详细]

返回首页 返回顶部