微軟:全球最大的僵尸網絡遭重創
作者:佚名 時間:2013-12-09 分享到:
12月6日,微軟公司宣布,在打擊網絡犯罪組織的三年時間內,終于破壞了一個涉及200萬臺電腦的網絡犯罪組織。這是微軟有史以來破壞最大的一個僵尸網絡。
僵尸網絡(利用被感染病毒的電腦組成的網絡),在網絡用戶不知情的情況下,讓電腦自動點擊廣告。這些犯罪團伙精心策劃,在搜索引擎上欺騙廣告客戶,讓他們為不可能帶來銷售額的互動支付相關費用。據統計,這些僵尸網絡每個月讓谷歌、雅虎和必應等搜索引擎損失270萬美元。
微軟在美國德克薩斯州的進行起訴,獲得的法官的大力支持。最終裁定了互聯網服務提供商需要阻止18個網站的所有流量,原因是這些網站被利用于向被感染的電腦實行詐騙。這一舉措得到了許多歐洲國家的支持,各國執法部門紛紛采取相應行動,致力于打擊“點擊廣告詐騙”的ZeroAccess團伙,并且繳獲了包含犯罪資料的服務器。
這次行動是微軟三年里第八次針對僵尸網絡采取的打擊行動,嚴重的打擊了使用P2P機制的網絡。由于在P2P機制下,被感染病毒的電腦可單獨接受指令,而不是可能會被防御者找到或破壞中央處理器。但是,ZeroAccess僵尸網絡中也有漏洞。微軟從感染的電腦代碼中,找到了這18個企業網站,通往這些企業網站建設的源碼,深入了解了點擊廣告的詳細情況。
最近,微軟在雷蒙德建立了一所打擊網絡犯罪中心(Cybercrime Center),并使用了新型打擊網絡犯罪工具。目前正在于各國計算機安全部門以及網絡服務商合作,告知用戶個人電腦被感染的情況,希望廣大用戶提高對欺詐的防范。
根據微軟法律顧問首席助理稱,目前ZeroAccess網絡欺詐活動已經停止。并認為,僵尸網絡的操控者躲在俄羅斯,惡意程序編寫者可能在其他地方。