今日导读
美国政府发现大量僵尸网络
Hacker.cn 更新时间:09-04-30 11:00 来源:比特网 作者:中安网
  网络安全厂商Finjan软件公司研究人员日前在RSA安全会议上,宣布他们在近200万台受感染的计算机上发现了一个新的僵尸网络botnet,其中大部分是在美国政府网络中发现的。

  “这一僵尸网络控制了包括乌克兰等77个国家政府部门的IP地址,其中大部门集中在美国。” Finjan公司的营销总监Ophir Shalitin表示。有51个是在美国政府的网络中发现的,他补充说。“传播的主要途径是通过已受到感染的合法网站。 ”

  该木马所产生的影响称为“SENEKA”,主要是针对英文网站。迄今为止,美国地区感染最为严重,该国的电脑病毒感染总数占全球受损电脑的45%,其次是英国(6%)、加拿大(4%)。

  “我们已经采取了相关措施。” Shalitin说。Finjan公司已通知了美国和英国的相关执法机构,以及受感染较严重的企业。他说。 “感染率真的很高,并且这一趋势还在进一步恶化。”

  截至3月18日,Finjan公司已经发现僵尸网络数据命令控制了全球195万台服务器。

  “在我们研究期间,这一数字还在不断增加(以小时为单位)。”该公司宣布。

  “僵尸网络”是通过网络入侵电脑的常见病毒,可远程控制中央服务器或其他服务器。一旦受到感染,更多的恶意代码将被下载到电脑,同时收集信息,发动攻击或发送垃圾邮件。网络罪犯可以全部或部分的出租僵尸网络。

  据Finjan公司首席技术官Yuval Ben-Itzhak介绍,僵尸网络的租金通常为每天感染1000台计算机:100 至200美元/每天。这使得新发现的僵尸网络“SENEKA”一天之内就可以为其控制者带来至少19万美元的收入。僵尸网络是如此的活跃。许多僵尸网络犯罪活动都没有引起人们的注意。

  Shalitin说:“我们目前还不知道僵尸网络在何种程度上收集信息。但是,我们的很多资料却显示了他们使用了什么样的恶意软件。”

  研究人员发现,有36个文件被加载到受感染的计算机。 “总体来说,控制者可以在受感染的计算机上远程执行任何命令。”该公司表示。

  僵尸网络是被Finjan公司设在乌克兰的恶意代码研究中心的研究人员在打开服务器上的文件夹时发现的。该SENEKA木马利用各种漏洞感染合法的网站,然后扫描访问浏览器的多个漏洞来感染它们。

  研究人员在服务器上发现所谓的“好后端管理应用程序更易于受到被感染的机器的攻击。”其特点之一是有一个远程发送命令的控制台。 “我们已经查看到要求程序下载并执行额外的恶意软件,下载设置文件,申请更新文档等命令。”

  39款杀毒产品中只有4款发现木马程序被加载,其有很好的反病毒查杀功能测试。

  SENEKA不使用零时差攻击感染的网站和电脑,但可以利用这些已知的漏洞补丁, Shalitin说。这意味着,客户端和服务器端都可以通过更新补丁来保护自己。网站也可以使用内容检查工具,以确保自己的网站上没有恶意代码和未经授权的行为。


Tags:美国  政府  僵尸网络 责任编辑:333
↑上一篇:
↓下一篇:
论坛热帖
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情链接 | 网站地图
CopyRight 2003-2009 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster#Hacker.cn(请用@替代#)
中国安全信息网石家庄网警