微軟攜手FBI 打擊1400余個Citadel僵尸網(wǎng)絡
據(jù)外媒報道,在TechNet上,微軟數(shù)字犯罪部門助理律師Richard Domingues Boscovich對外公開了公司于近期在打擊Citadel僵尸網(wǎng)絡所取得的成果。Boscovich透露,這次行動是公司跟FBI共同努力的結果,日前,他們已經(jīng)成功打擊了1400多個Citadel僵尸網(wǎng)絡。
Citadel曾一度被業(yè)界形容為“最具侵略性的僵尸網(wǎng)絡”,而微軟早前還曾向北卡州西區(qū)的地方法院就這些Citadel僵尸網(wǎng)絡申請過查封令,但最終卻以無果而收場截止到目前,Citadel僵尸網(wǎng)絡犯罪團伙通過利用非法竊取網(wǎng)銀用戶信息,獲取了超過5億美元的非法資金。
Boscovich指出,微軟數(shù)字犯罪部門隸屬于專門負責打擊Citadel僵尸網(wǎng)絡的“b54行動(Operation b54)”。雖然這已經(jīng)是微軟第7次參與僵尸網(wǎng)絡打擊行動,但這卻是首次由一家私營公司和國家法律執(zhí)法部門一起完成。微軟相信,這將會開啟一個打擊網(wǎng)絡犯罪活動新模式的時代。據(jù)悉,這次的行動由北加州西部地區(qū)的美國地區(qū)法院授權。
本周三,F(xiàn)BI探員和微軟的相關人員對兩個分別位于新澤西州和賓夕法尼亞州的托管服務器進行了突擊審查,查獲了僵尸網(wǎng)絡的相關數(shù)據(jù)和犯罪設施。此外,微軟還向國際計算機應急響應小組(Computer Emergency Response Teams)提供了關于僵尸網(wǎng)絡的信息,而FBI也將Citadel僵尸網(wǎng)絡的相關信息共享給其他國家的安全機關,以阻止Citadel僵尸網(wǎng)絡的進一步擴散。
Boscovich稱,“我們希望通過這一行動來對Citadel僵尸網(wǎng)絡造成明顯破壞,從而降低網(wǎng)絡犯罪的發(fā)生率,解除對潛在受害者的安全威脅,幫助其將注意力放在自己的業(yè)務上。”
據(jù)了解,僵尸網(wǎng)絡中的惡意軟件能夠將電腦轉變成具備攻擊服務器能力的機器人,可以命令這些電腦向服務器發(fā)送垃圾郵件、傳播病毒以及發(fā)動攻擊。在本案中,Citadel的惡意軟件則能夠監(jiān)測受害者的鍵盤操作,從而獲取對應的個人信息、網(wǎng)銀賬戶及密碼,更為過分的是,Citadel能夠封鎖反病毒站點,防止用戶刪除惡意軟件。
另外,微軟透露,目前Citadel惡意軟件的受害者約有500人,分布在90多個國家和地區(qū),目前受害者最多的地區(qū)為美國、歐洲、香港、新加坡、印度和澳大利亞。