黑客無(wú)處不在 散播電郵病毒令英美損失嚴(yán)重

黑客無(wú)處不在 散播電郵病毒令英美損失嚴(yán)重

來(lái)自國(guó)外媒體的報(bào)道稱,美國(guó)與歐洲執(zhí)法部門日前成功瓦解了一個(gè)僵尸網(wǎng)絡(luò),并于塞浦路斯將幕后主使吉庫(kù)抓捕歸案。該犯罪嫌疑人涉嫌散播一款名為“Dridex”的木馬軟件,借此建立僵尸網(wǎng)絡(luò),從中盜取受害人電腦中的個(gè)人資料,其中包括登入名稱和密碼等。據(jù)不完全統(tǒng)計(jì),僅英美兩地,目前就已造成至少4000萬(wàn)美元的損失。不過(guò)有專家指出,即便瓦解了僵尸網(wǎng)絡(luò),若不能完全消滅“Dridex”,也只是治標(biāo)不治本。

此次抓捕行動(dòng)由美國(guó)聯(lián)邦調(diào)查局聯(lián)手英國(guó)國(guó)家打擊犯罪調(diào)查局、歐洲刑警網(wǎng)絡(luò)罪案中心和德國(guó)警方進(jìn)行的。戴爾電腦網(wǎng)絡(luò)安全小組則聯(lián)合Fox-IT、S21sec及Spamhaus等網(wǎng)絡(luò)保安公司,入侵僵尸網(wǎng)絡(luò)搜集證據(jù),最終幫助當(dāng)局成功抓捕吉庫(kù)。

當(dāng)局指出,吉庫(kù)和其他犯罪嫌疑人涉嫌發(fā)布虛假郵電,誘導(dǎo)受害人打開(kāi)附件,附件一般為.doc或.xls格式的文件。當(dāng)受害人用Word或Excel打開(kāi)這些附件后,便會(huì)自動(dòng)執(zhí)行當(dāng)中的巨集,下載“Dridex”本體并執(zhí)行。早在2012年,美國(guó)石油公司Penneco Oil就因此被黑客盜取銀行賬戶中的350萬(wàn)美元,損失相當(dāng)大。吉庫(kù)也曾于2011年嘗試盜取一所學(xué)校的100萬(wàn)美元,但最終以失敗告終。

“Dridex”其實(shí)并不是最近才出現(xiàn)的,其前身“Bugat”早在2010年就被發(fā)現(xiàn),后曾改名為“Cridex”。據(jù)統(tǒng)計(jì),黑客每日會(huì)發(fā)出多達(dá)35萬(wàn)封Dridex感染電郵,每年全球約有12.5萬(wàn)臺(tái)電腦成為其攻擊目標(biāo)。所以小編建議廣大用戶,對(duì)于收到的陌生郵件一定要謹(jǐn)慎小心,尤其是郵件里面的附件則要更加注意。

小知識(shí)之僵尸網(wǎng)絡(luò)

僵尸網(wǎng)絡(luò) Botnet 是指采用一種或多種傳播手段,將大量主機(jī)感染bot程序(僵尸程序)病毒,從而在控制者和被感染主機(jī)之間所形成的一個(gè)可一對(duì)多控制的網(wǎng)絡(luò)。 攻擊者通過(guò)各種途徑傳播僵尸程序感染互聯(lián)網(wǎng)上的大量主機(jī),而被感染的主機(jī)將通過(guò)一個(gè)控制信道接收攻擊者的指令,組成一個(gè)僵尸網(wǎng)絡(luò)。之所以用僵尸網(wǎng)絡(luò)這個(gè)名字,是為了更形象地讓人們認(rèn)識(shí)到這類危害的特點(diǎn):眾多的計(jì)算機(jī)在不知不覺(jué)中如同中國(guó)古老傳說(shuō)中的僵尸群一樣被人驅(qū)趕和指揮著,成為被人利用的一種工具。