聯邦特工剛剛摧毀了世界上最糟糕的殭屍網絡 - 彭博社
Dune Lawrence
由司法部領導的國際行動已關閉了一個自2011年以來在美國造成超過1億美元損失的黑客網絡。在週一的公告中,該部門還披露了對一名30歲俄羅斯人的指控,他被指控是Gameover Zeus殭屍網絡的幕後黑手,該網絡由數十萬台被感染的計算機組成,用於從銀行賬户中盜取資金。
Gameover Zeus首次出現在2011年9月,感染了大約50萬到100萬台計算機,使其處於俄羅斯和烏克蘭黑客的控制之下,根據今天解密的法律文件(PDF)。聯邦官員表示,創建這樣一個網絡的主要目的是盜取銀行憑證,然後利用這些憑證進行海外電匯。
該殭屍網絡的能力聽起來非常可怕。假設黑客獲得了銀行X賬户的登錄名和密碼,並安排了一次欺詐性的電匯。機器人可以被用來攻擊銀行的網絡,以分散對轉賬的審查,Brett Stone-Gross説,他是Dell SecureWorks的研究員,參與了此次行動的技術方面。這樣一來,賬户持有人向銀行報告欺詐活動就會變得更加困難。
“這個殭屍網絡造成了巨大的損害,”Stone-Gross説。“根據金融欺詐的數量,它可能造成的損害超過了之前的任何其他殭屍網絡。”
黑客使用同一網絡傳播一種名為Cryptolocker的惡意程序,該程序控制計算機,加密其內容,並要求用户支付贖金以重新獲得對其文件的訪問權。Stone-Gross表示,該程序可能是同一黑客團伙的作品。
週一在匹茲堡法院解封的聯邦起訴書中,指控俄羅斯公民、黑海城市阿納帕的居民Evgeniy Mikhailovich Bogachev為控制該殭屍網絡的團伙首腦。他可能也是2007年出現的原始Zeus惡意軟件的作者。美國當局通過監控用於管理該殭屍網絡的英國計算機服務器追蹤了他的在線活動。
此次行動背後的國際合作令人印象深刻。司法部的新聞稿提到來自澳大利亞、荷蘭、德國、法國、意大利、日本、盧森堡、新西蘭、加拿大、烏克蘭和英國的執法單位。
現在真正的問題是,犯罪分子需要多長時間才能構建一個新的網絡,以及美國的起訴是否限制了Bogachev及其盟友——也就是説,如果他是起訴書中描繪的主謀的話。