本周,欧洲国际刑警组织(Europol)宣布:成功捣毁在线恶意软件分发和管理平台。该平台托管恶意软件家族高达20余种,囊括了僵尸网络、银行木马和勒索软件。 被捣毁的国际犯罪基础设施平台名为“雪崩(Avalanche)”,据称导致了亿万欧元的损失,是Europol联合全球合作伙伴长达4年持续调查的部分成果。11月30日,各机构逮捕了5名疑犯并关停了39台服务器。 这次清扫行动规模庞大:有来自30个国家的检察官和调查人员的参与,37个场所被搜查,共83万个域名被查封。发给托管提供商的通告也造成了221台服务器下线。 Europol没说明5名疑犯被抓捕的地点,但透露了参与行动的30个国家:亚美尼亚、澳大利亚、奥地利、阿塞拜疆、比利时、伯利兹、保加利亚、加拿大、哥伦比亚、芬兰、法国、德国、直布罗陀、匈牙利、印度、意大利、立陶宛、卢森堡、摩尔多瓦、黑山共和国、荷兰、挪威、波兰、罗马尼亚、新加坡、瑞典、中国(台湾)、乌克兰、英国和美国。 在德国,对网上银行系统的攻击据信造成了大约600万欧元的损失。该大规模恶意软件分发和管理行动,已经袭击了全球180多个国家的受害者,官方尚未估算该僵尸网络造成的确切经济损失。 安全软件公司Bitdefender高级电子威胁分析师博格丹·博泰扎图称:“全球网络犯罪市场每年攫取数十亿美元。仅雪崩网一家估计就占了上亿犯罪所得——尽管因网络业务波及面太广而几乎无法确定准确的资金损失。” 雪崩基础设施自2009年起就被用于恶意软件、网络钓鱼和垃圾邮件活动,可在一周内发送超100万封恶意邮件。据称,雪崩僵尸网络日常控制的全球计算机数量高达50万台。受感染计算机可被远程操控,或向攻击者发送信息,或者同时具备两种功用。 通过雪崩分发和管理的恶意软件家族包括了著名僵尸网络和银行木马,比如Bolek、Citadel、Goznym、Nymaim、Marcher、Dridex、Matsnu、URLZone、XSWKit、CoreBot、KBot、Vawtrack、Dofoil( Smoke Loader )、Gozi2、Slempo、VMZeus和 Panda Banker之类僵尸网络,以及Cerber和TeslaCrypt这种勒索软件家族。 网络罪犯只要付费就能享用雪崩网络上的各种犯罪服务,包括恶意软件和勒索软件分发、钱骡、网络钓鱼活动。一种所谓的“双快变( double fast-flux )”网络(自动频繁改变域名对应的IP地址记录),被用于保护该平台免遭发现和中断。虽然该平台现在已被成功关停,但是该清扫行动并没能清除受感染计算机上的恶意软件。觉得自家电脑可能被感染的用户最好自己进行清理工作。 要确保这些恶意软件家族彻底绝迹,受害者需要采取清除行动。著名反病毒厂商,比如Avira、Bitdefender、Dr Web、ESET、F-Secure、微软、赛门铁克等等,都提供有在线扫描器、网页清理等免费清除工具。 |