当前位置:主页>产 业>业界新闻>

“雪崩”崩了 欧洲国际刑警组织捣毁大规模恶意软件管理平台

  本周,欧洲国际刑警组织(Europol)宣布:成功捣毁在线恶意软件分发和管理平台。该平台托管恶意软件家族高达20余种,囊括了僵尸网络、银行木马和勒索软件。
 


 

  被捣毁的国际犯罪基础设施平台名为“雪崩(Avalanche)”,据称导致了亿万欧元的损失,是Europol联合全球合作伙伴长达4年持续调查的部分成果。11月30日,各机构逮捕了5名疑犯并关停了39台服务器。

  这次清扫行动规模庞大:有来自30个国家的检察官和调查人员的参与,37个场所被搜查,共83万个域名被查封。发给托管提供商的通告也造成了221台服务器下线。

  Europol没说明5名疑犯被抓捕的地点,但透露了参与行动的30个国家:亚美尼亚、澳大利亚、奥地利、阿塞拜疆、比利时、伯利兹、保加利亚、加拿大、哥伦比亚、芬兰、法国、德国、直布罗陀、匈牙利、印度、意大利、立陶宛、卢森堡、摩尔多瓦、黑山共和国、荷兰、挪威、波兰、罗马尼亚、新加坡、瑞典、中国(台湾)、乌克兰、英国和美国。

  在德国,对网上银行系统的攻击据信造成了大约600万欧元的损失。该大规模恶意软件分发和管理行动,已经袭击了全球180多个国家的受害者,官方尚未估算该僵尸网络造成的确切经济损失。

  安全软件公司Bitdefender高级电子威胁分析师博格丹·博泰扎图称:“全球网络犯罪市场每年攫取数十亿美元。仅雪崩网一家估计就占了上亿犯罪所得——尽管因网络业务波及面太广而几乎无法确定准确的资金损失。”

  雪崩基础设施自2009年起就被用于恶意软件、网络钓鱼和垃圾邮件活动,可在一周内发送超100万封恶意邮件。据称,雪崩僵尸网络日常控制的全球计算机数量高达50万台。受感染计算机可被远程操控,或向攻击者发送信息,或者同时具备两种功用。

  通过雪崩分发和管理的恶意软件家族包括了著名僵尸网络和银行木马,比如Bolek、Citadel、Goznym、Nymaim、Marcher、Dridex、Matsnu、URLZone、XSWKit、CoreBot、KBot、Vawtrack、Dofoil( Smoke Loader )、Gozi2、Slempo、VMZeus和 Panda Banker之类僵尸网络,以及Cerber和TeslaCrypt这种勒索软件家族。

  网络罪犯只要付费就能享用雪崩网络上的各种犯罪服务,包括恶意软件和勒索软件分发、钱骡、网络钓鱼活动。一种所谓的“双快变( double fast-flux )”网络(自动频繁改变域名对应的IP地址记录),被用于保护该平台免遭发现和中断。虽然该平台现在已被成功关停,但是该清扫行动并没能清除受感染计算机上的恶意软件。觉得自家电脑可能被感染的用户最好自己进行清理工作。

  要确保这些恶意软件家族彻底绝迹,受害者需要采取清除行动。著名反病毒厂商,比如Avira、Bitdefender、Dr Web、ESET、F-Secure、微软、赛门铁克等等,都提供有在线扫描器、网页清理等免费清除工具。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

FBI展开史上最大规模网络行动 针对120个国

FBI展开史上最大规模网络行动 针对120个国家8000个IP进行入侵

这些数字勾勒出了此轮有史以来规模最大的网络执法活动的大体样貌,同时亦直观展示了未...[详细]

“雪崩”崩了 欧洲国际刑警组织捣毁大规模

“雪崩”崩了 欧洲国际刑警组织捣毁大规模恶意软件管理平台

本周,欧洲国际刑警组织(Europol)宣布:成功捣毁在线恶意软件分发和管理平台。该平台...[详细]

2017年安全行业八大预测

2017年安全行业八大预测

2016渐近尾声,安全专家纷纷开始评估安全态势,预测2017年IT安全行业是否会迎来什么改...[详细]

20%的网络罪犯月收入达2万美元 更甚者可达2

20%的网络罪犯月收入达2万美元 更甚者可达20万美元

近期一份报告显示,大多数网络罪犯每月收入1,000 到3,000美元,但其中20%高收入的可达...[详细]

两大杀毒巨头2017年安全威胁趋势预测:勒索

两大杀毒巨头2017年安全威胁趋势预测:勒索软件、云安全、物联网被划重点

赛门铁克和迈克菲(英特尔安全),这两个全球顶尖终端安全技术与反病毒厂商,近日几乎同...[详细]

返回首页 返回顶部