資安業者發現190萬台電腦的殭屍網路
文/陳曉莉 (編譯) 2009-04-23
該殭屍網路伺服器位於烏克蘭,於今年2月開始運作,是由一群6人網路幫派所掌控,他們危害了190萬台企業、政府或消費者的電腦。
資安業者Finjan於周三(4/22)表示,他們發現由全球190萬台電腦所組成的殭屍網路。由單一網路幫派所控制殭屍網路中,這是今年該公司發現的最大一個。
Finjan 的調查指出,該殭屍網路伺服器位於烏克蘭,於今年2月開始運作,是由一群6人網路幫派所掌控,他們危害了190萬台企業、政府或消費者的電腦,包括全球 77個政府所屬的.gov網域上的個人電腦;分析被駭電腦的IP位址後顯示,這些電腦有45%來自美國、6%來自英國、加拿大及德國皆佔4%,法國亦佔 3%,其他國家則佔38%。
由於駭客伺服器上的檔案是開放的,Finjan表示,因此他們得以藉此取得更多資訊,例如發現受感染的個 人電腦數量以每小時為基礎持續成長,同時駭客有一後端管理程式用來掌控被駭電腦,包括一個可用來傳遞指令的工具,諸如下載及執行其他惡意程式、下載設定檔 案,以及部署檔案更新等。
其中有一個指令是要求被駭電腦下載並執行一個木馬程式,驚人的是,Finjan的研究發現,在39個防毒軟體產品中,只有4個可偵測到該木馬程式。Finjan亦藉由駭客所下的指令連結到位於俄國的駭客論壇,並發現該駭客集團在此兜售殭屍網路。
另一個指令則是要求被駭電腦下載並執行木馬程式後,再下載多個執行檔,可用來竊取存放於電腦上的電子郵件位址及其他該台電腦的詳細資訊,或是透過HTTP連結其他電腦、執行程序、將程式注入其他程序、造訪任意網站,或是登記成一個背景執行服務等。
Finjan認為,大幅獲利造就了今日網路犯罪行為的猖狂,各組織及企業應該要保護他們貴重的資料,以防被複雜的駭客手法攻陷。(編譯/陳曉莉)
http://www.ithome.com.tw/itadm/article.php?c=54629
網誌存檔
-
▼
2010
(25)
-
▼
3月
(25)
- YouTube 將在3月13日停止支援IE6
- 微軟參加IE6葬禮並獻花
- 為什麼人們還在使用 IE6
- [Photoshop]快速膠囊畫法
- 快速自製背景圖
- Photoimpact 12 紅眼
- Photoshop CS2 安裝教學
- 揭秘卡巴斯基總部:實時監控全球病毒
- 微軟將釋出新一波安全更新 Windows 7漏洞獲修補
- Office 2010將提升安全性
- 情人節電子賀卡藏病毒 專家籲民眾小心
- 網安/殺不死?殭屍病毒會自動上網更新變種難防
- Windows 7 Beta官方推薦三款殺毒軟件
- 『軟體防火牆評比大集合,歡迎大家提供網址資料!』
- 黑客利用微軟“黑屏”正版驗證計劃傳播病毒
- 國際/"歐巴馬病毒"肆虐 數百萬電腦用戶受威脅
- 微軟:4成盜版軟體可能暗藏木馬(2009-03-30)
- 資安業者發現190萬台電腦的殭屍網路
- 惡意網頁多 防毒產品攔截效果仍待提升
- 偽造防毒軟體 全球四千多萬人受害(2009-10-28)
- 趨勢科技:台灣PC惡意程式感染量居全球第三(2009-11-26)
- AV-test.org 防毒程式評比 (2008-09-02)
- Facebook及MySpace被爆有重大漏洞
- 賽門鐵克:假冒免費版安全軟體的惡意程式比例增加
- iT自救術─Windows 7防毒基本概念
-
▼
3月
(25)
2010年3月7日 星期日
賽門鐵克:假冒免費版安全軟體的惡意程式比例增加
來源:http://www.ithome.com.tw/itadm/article.php?c=57976
臺灣也陸續有企業用戶上傳這樣惡意程式的樣本給臺灣賽門鐵克,主要採用社交工程的手法,吸引使用者相信並主動安裝該軟體。
資安公司賽門鐵克日前提出警告,近期發現有越來越多的惡意程式假冒成免費版的安全軟體,臺灣賽門鐵克資深技術顧問莊添發表示,這類流氓安全軟體的軟體名稱 極易造成使用者誤解,例如:Spyware Guard 2008、AntiVirus 2008、AntiVirus 2009等,多假冒是免費版的掃毒或掃惡意程式軟體,一旦使用者安裝使用後,會警告使用者電腦已有惡意程式並建議可付費買正式版產品使用。他指出,臺灣也 陸續有企業用戶上傳這樣惡意程式的樣本給臺灣賽門鐵克,主要都是透過垃圾郵件、搜尋引擎的贊助廣告,或者是一些非法的論壇或色情網站,採用社交工程的手 法,吸引使用者相信並主動安裝該軟體。
根據賽門鐵克2008年7月到今年6月的調查結果,這樣新型態的流氓安全軟體,有93%都是誘騙使用者自行安裝,迄今已發現超過250種流氓安全軟體,記 錄到4千3百萬次的安裝次數,莊添發表示,控制這些流氓安全軟體的伺服器遍布全球,過半(53%)控制流氓安全軟體的伺服器在美國,其次為德國 (11%)、烏克蘭(5%)和加拿大(5%)。其中45%的網域名稱由29個單位註冊,更有310個網域,是密集在3天內完成註冊手續。
臺灣也陸續有企業用戶上傳這樣惡意程式的樣本給臺灣賽門鐵克,主要採用社交工程的手法,吸引使用者相信並主動安裝該軟體。
資安公司賽門鐵克日前提出警告,近期發現有越來越多的惡意程式假冒成免費版的安全軟體,臺灣賽門鐵克資深技術顧問莊添發表示,這類流氓安全軟體的軟體名稱 極易造成使用者誤解,例如:Spyware Guard 2008、AntiVirus 2008、AntiVirus 2009等,多假冒是免費版的掃毒或掃惡意程式軟體,一旦使用者安裝使用後,會警告使用者電腦已有惡意程式並建議可付費買正式版產品使用。他指出,臺灣也 陸續有企業用戶上傳這樣惡意程式的樣本給臺灣賽門鐵克,主要都是透過垃圾郵件、搜尋引擎的贊助廣告,或者是一些非法的論壇或色情網站,採用社交工程的手 法,吸引使用者相信並主動安裝該軟體。
根據賽門鐵克2008年7月到今年6月的調查結果,這樣新型態的流氓安全軟體,有93%都是誘騙使用者自行安裝,迄今已發現超過250種流氓安全軟體,記 錄到4千3百萬次的安裝次數,莊添發表示,控制這些流氓安全軟體的伺服器遍布全球,過半(53%)控制流氓安全軟體的伺服器在美國,其次為德國 (11%)、烏克蘭(5%)和加拿大(5%)。其中45%的網域名稱由29個單位註冊,更有310個網域,是密集在3天內完成註冊手續。
訂閱:
文章 (Atom)
