CIO
|
PCDIY!
|
旗標圖書
|
旗景數位影像
|
讀者服務
首 頁
即時新聞
業界動態
最新活動
企業採購
精選文章
線上教學
品牌活動
程式碼下載
雲端運算智庫
最近新增的
業界動態
中華電信發布5G白皮書並攜手產業展示5G企業應用 廣結盟迎
技嘉為NVIDIA A100 PCIe GPU推出眾多G系列
臺灣金融科技協會就「金融科技發展座談會」之建言
思科提供先進網路見解 實現更具智慧自動化系統
思科為現今迅速發展的資訊科技環境 徹底簡化網路資安
EVERY8D獨家「互動回覆雙向簡訊」,助攻各產業振興拼經濟
宏正捐贈多功能直播機協助汐止秀峰高中直播畢業典禮 家長透過直
遠距辦公盛行及大量過時設備 致使企業面臨網際安全風險
訊連科技「U」服務持續進化 協助企業於後防疫時代積極布局數位
大世科20周年 線上騎跑走公益活動創紀錄熱絡達標
最多人點閱的
業界動態
Hitachi Vantara發布Pentaho 8.3
Aruba 為成長型企業推出簡易安全的Wi-Fi產品
第一線集團在大中華區正式推出VMware SD-WAN by
Netgear S350 智能網管型交換器確保您高速和高度安
第一線集團在大中華區正式推出VMware SD-WAN by
Ruckus Networks無線基地台產品通過FIPS P
昕力資訊智能客服機器人獲選Gartner2018年亞太地區最
F5 2019 趨勢預測-應用服務驅動產業變革的決策
F5併購NGINX有效連線NetOps和DevOps
思科攜手中華電信推出視訊會議「思科 Webex Room K
業界動態 - 資訊安全
(本資訊由廠商提供,不代表RUN!PC立場)
分享到Plurk
分享到FaceBook
Panda防毒軟體公司合作打擊大規模的殭屍網路犯罪
2010/3/8 下午 06:31:34
Panda防毒軟體公司、Defence Intelligence公司與國際執法單位共同合作打擊大規模的殭屍網路犯罪
根據Panda防毒軟體公司以及Defence Intelligence公司兩家IT資安防護廠商的消息指出,透過感染電腦來竊取機密資料的大規模殭屍網路已被殲滅,三名主嫌也因涉嫌操作殭屍網路而遭到西班牙執法單位的逮捕。Mariposa殭屍網路是透過社群媒體網站和電子郵件相關服務來入侵全球190多國-約1,270萬台個人、企業、政府以及大學內部的電腦,藉此竊取包括帳號、密碼、銀行信用紀錄、信用卡資料等等的私密資料。歸功於Panda防毒軟體公司、Defence Intelligence公司、聯邦調查局(FBI)、西班牙國民警衛隊等資安專家和執法單位的通力合作,這個殭屍網路已在2009年12月23日遭到殲滅。
Mariposa是有史以來最大的殭屍網路,已造成1,300萬台電腦的損害。對此,首先發現Mariposa 殭屍網路的Defence Intelligence公司的總裁Christopher Davis表示:「名列財星雜誌的全球1,000大企業幾乎都成了這個殭屍網路的受害者,要我列出沒受害的名單還比較容易一些。」
早在2009年5月,Panda防毒軟體公司、Defence Intelligence公司、喬治亞理工學院資安中心就發現了這個殭屍網路的存在,經過國際資安專家與執法單位等Mariposa工作小組的通力合作,才終於殲滅這個殭屍網路,並且制裁了Mariposa犯罪集團。這個殭屍網路的主嫌:Netkairo(hamlet1917)、Ostiator、Johnyloleante等三人(暱稱)皆已在本月初遭到逮捕。
Panda防毒軟體公司的資深研究員Pedro Bustamante表示:「根據我們的初步研判,這個殭屍網路的主嫌並沒有什麼高深的駭客技巧,這表示他們成功製造了既複雜又有效的惡意軟體散佈工具,並且把這個工具授權給其他更沒駭客能力的網路罪犯去造成電腦和經濟方面的損害。我們對於Mariposa工作小組的合作無間相當欽佩,同時也對打擊這個殭屍網路及其犯罪成員的速度感到滿意。」
早在去年底,Mariposa工作小組就滲透進Mariposa的指揮控制中心,並且嚴密監控了殭屍網路主嫌的通訊管道。由於這種犯罪手法和Zeus病毒、Conficker病毒、Koobface殭屍病毒以及最近出現在Google/Aurora作業系統上的惡意攻擊手段非常類似(都是利用感染電腦將資料回傳給殭屍網路的嫌犯),所以在分析過Mariposa指揮控制中心的伺服器資料後,Mariposa工作小組才得以順利的在12月23日,透過國際間的通力合作來殲滅Mariposa殭屍網路。Panda防毒軟體公司現為研究/分析惡意軟體的資安領導廠商,透過它的國際領導地位,可確保其他防毒廠商確實執行每日的病毒碼更新。下列是Panda防毒軟體公司對此事件的初步研判:
Mariposa殭屍病毒會在受感染的電腦上安裝惡意軟體(包括先進的鍵盤側錄程式、類似Zeus病毒的銀行特洛伊木馬,以及遠端遙控特洛伊木馬等等),以獲得附加功能來加入殭屍電腦群組。
殭屍網路主嫌的營利方式為:販賣一部分的殭屍網路資料、強迫使用者安裝付費工具列、販賣盜竊而來的網路信用資料、或是利用盜來的銀行或信用卡資料來轉帳給國外的罪犯等等。
Mariposa殭屍病毒能藉由P2P網路、USB裝置以及MSN連結迅速的散佈出去。
您可在http://pandalabs.pandasecurity.com看到更多Panda防毒軟體公司的分析報告,同時在http://www.pandasecurity.com/homeusers/security-info/217587/ButterflyBot.A.也會有Mariposa殭屍網路病毒的簡介資料。
西班牙國民警衛隊的網路犯罪部門主管Juan Salom表示:「西班牙國民警衛隊再次和國際執法單位以及網路資安廠商漂亮的完成合作,這表示我們確有能力去掃蕩全球性的網路犯罪威脅。」
喬治亞理工學院的資安中心人員Dave Dagon表示:「我們應將殭屍網路視為一宗犯罪,而不僅僅只是圓餅圖上的一筆資料或一項研究計畫。」
Mariposa工作小組已成功奪回Mariposa殭屍網路的通訊管道的主導權,並且切斷了它和犯罪主嫌之間的聯繫。在Mariposa殭屍網路於12月遭到殲滅之後,針對Defence Intelligence公司的分散式阻斷服務(DDoS,一種網路駭客攻擊)卻開始發生。這種駭客攻擊對於大型網路服務供應商(ISP)的影響很大,許多用戶也因此斷線了好幾個小時。
網路服務供應商CDmon公司(殭屍網路嫌犯所使用的網路服務供應商,協助進行後續調查)的公司代表表示:「我們很榮幸能協助Panda防毒軟體公司、西班牙國民警衛隊、Defence Intelligence公司,以及其他執法單位來進行這起網路案件的調查行動,並且合作打擊Mariposa殭屍網路。本公司對自身所有的網路服務都給予品質和安全上的保證,而這次的協助過程也讓我們增色不少。」
Defence Intelligence公司的總裁Christopher Davis表示:「我們會持續打擊殭屍網路所帶來的威脅,以及網路罪犯用來散佈惡意軟體的硬體設備,直到這些惡棍受到法律的制裁。」
Panda防毒軟體公司與Defence Intelligence公司願對遭受感染的企業組織伸出援手,歡迎您利用下列電子信箱與我們聯絡:compromise@defintel.com、 info@pandasecurity.com。
TEL:(03)2160068
相關資訊連結:
http://www.pandasecurity.com.tw或
回首頁...
更多
業界動態
.【電信】 中華電信發布5G白皮書並攜手產業展示5G企業應用 廣結盟迎接5G元年
.【硬體】 技嘉為NVIDIA A100 PCIe GPU推出眾多G系列伺服器產品組合
.【趨勢】 臺灣金融科技協會就「金融科技發展座談會」之建言
.【網路】 思科提供先進網路見解 實現更具智慧自動化系統
.【資訊安全】 思科為現今迅速發展的資訊科技環境 徹底簡化網路資安
.【解決方案】 EVERY8D獨家「互動回覆雙向簡訊」,助攻各產業振興拼經濟
.【硬體】 宏正捐贈多功能直播機協助汐止秀峰高中直播畢業典禮 家長透過直播觀禮彷彿親臨
.【資訊安全】 遠距辦公盛行及大量過時設備 致使企業面臨網際安全風險
.【軟體】 訊連科技「U」服務持續進化 協助企業於後防疫時代積極布局數位轉型
.【趨勢】 大世科20周年 線上騎跑走公益活動創紀錄熱絡達標
關於RUN!PC
|
廣告刊登
|
聯絡我們
|
讀者服務
|
雜誌訂閱
|
出刊&補寄時間
-- Copyright© FLAG INFORMATION CO., LTD. 旗訊科技(股)公司. All rights reserved. 本站圖文著作權所有 未經授權 不得任意轉載使用 --
-- 請使用1024*768螢幕解析度,IE 7.0或firefox 3.0以上瀏覽器,以達到最佳閱讀效果--