微软:全球最大的僵尸网络遭重创
作者:佚名 时间:2013-12-09
12月6日,微软公司宣布,在打击网络犯罪组织的三年时间内,终于破坏了一个涉及200万台电脑的网络犯罪组织。这是微软有史以来破坏最大的一个僵尸网络。
僵尸网络(利用被感染病毒的电脑组成的网络),在网络用户不知情的情况下,让电脑自动点击广告。这些犯罪团伙精心策划,在搜索引擎上欺骗广告客户,让他们为不可能带来销售额的互动支付相关费用。据统计,这些僵尸网络每个月让谷歌、雅虎和必应等搜索引擎损失270万美元。
微软在美国德克萨斯州的进行起诉,获得的法官的大力支持。最终裁定了互联网服务提供商需要阻止18个网站的所有流量,原因是这些网站被利用于向被感染的电脑实行诈骗。这一举措得到了许多欧洲国家的支持,各国执法部门纷纷采取相应行动,致力于打击“点击广告诈骗”的ZeroAccess团伙,并且缴获了包含犯罪资料的服务器。
这次行动是微软三年里第八次针对僵尸网络采取的打击行动,严重的打击了使用P2P机制的网络。由于在P2P机制下,被感染病毒的电脑可单独接受指令,而不是可能会被防御者找到或破坏中央处理器。但是,ZeroAccess僵尸网络中也有漏洞。微软从感染的电脑代码中,找到了这18个企业网站,通往这些企业网站建设的源码,深入了解了点击广告的详细情况。
最近,微软在雷蒙德建立了一所打击网络犯罪中心(Cybercrime Center),并使用了新型打击网络犯罪工具。目前正在于各国计算机安全部门以及网络服务商合作,告知用户个人电脑被感染的情况,希望广大用户提高对欺诈的防范。
根据微软法律顾问首席助理称,目前ZeroAccess网络欺诈活动已经停止。并认为,僵尸网络的操控者躲在俄罗斯,恶意程序编写者可能在其他地方。