微軟攜手FBI 打擊1400余個(gè)Citadel僵尸網(wǎng)絡(luò)
據(jù)外媒報(bào)道,在TechNet上,微軟數(shù)字犯罪部門助理律師Richard Domingues Boscovich對(duì)外公開了公司于近期在打擊Citadel僵尸網(wǎng)絡(luò)所取得的成果。Boscovich透露,這次行動(dòng)是公司跟FBI共同努力的結(jié)果,日前,他們已經(jīng)成功打擊了1400多個(gè)Citadel僵尸網(wǎng)絡(luò)。
Citadel曾一度被業(yè)界形容為“最具侵略性的僵尸網(wǎng)絡(luò)”,而微軟早前還曾向北卡州西區(qū)的地方法院就這些Citadel僵尸網(wǎng)絡(luò)申請(qǐng)過(guò)查封令,但最終卻以無(wú)果而收?qǐng)鼋刂沟侥壳埃珻itadel僵尸網(wǎng)絡(luò)犯罪團(tuán)伙通過(guò)利用非法竊取網(wǎng)銀用戶信息,獲取了超過(guò)5億美元的非法資金。
Boscovich指出,微軟數(shù)字犯罪部門隸屬于專門負(fù)責(zé)打擊Citadel僵尸網(wǎng)絡(luò)的“b54行動(dòng)(Operation b54)”。雖然這已經(jīng)是微軟第7次參與僵尸網(wǎng)絡(luò)打擊行動(dòng),但這卻是首次由一家私營(yíng)公司和國(guó)家法律執(zhí)法部門一起完成。微軟相信,這將會(huì)開啟一個(gè)打擊網(wǎng)絡(luò)犯罪活動(dòng)新模式的時(shí)代。據(jù)悉,這次的行動(dòng)由北加州西部地區(qū)的美國(guó)地區(qū)法院授權(quán)。
本周三,F(xiàn)BI探員和微軟的相關(guān)人員對(duì)兩個(gè)分別位于新澤西州和賓夕法尼亞州的托管服務(wù)器進(jìn)行了突擊審查,查獲了僵尸網(wǎng)絡(luò)的相關(guān)數(shù)據(jù)和犯罪設(shè)施。此外,微軟還向國(guó)際計(jì)算機(jī)應(yīng)急響應(yīng)小組(Computer Emergency Response Teams)提供了關(guān)于僵尸網(wǎng)絡(luò)的信息,而FBI也將Citadel僵尸網(wǎng)絡(luò)的相關(guān)信息共享給其他國(guó)家的安全機(jī)關(guān),以阻止Citadel僵尸網(wǎng)絡(luò)的進(jìn)一步擴(kuò)散。
Boscovich稱,“我們希望通過(guò)這一行動(dòng)來(lái)對(duì)Citadel僵尸網(wǎng)絡(luò)造成明顯破壞,從而降低網(wǎng)絡(luò)犯罪的發(fā)生率,解除對(duì)潛在受害者的安全威脅,幫助其將注意力放在自己的業(yè)務(wù)上。”
據(jù)了解,僵尸網(wǎng)絡(luò)中的惡意軟件能夠?qū)㈦娔X轉(zhuǎn)變成具備攻擊服務(wù)器能力的機(jī)器人,可以命令這些電腦向服務(wù)器發(fā)送垃圾郵件、傳播病毒以及發(fā)動(dòng)攻擊。在本案中,Citadel的惡意軟件則能夠監(jiān)測(cè)受害者的鍵盤操作,從而獲取對(duì)應(yīng)的個(gè)人信息、網(wǎng)銀賬戶及密碼,更為過(guò)分的是,Citadel能夠封鎖反病毒站點(diǎn),防止用戶刪除惡意軟件。
另外,微軟透露,目前Citadel惡意軟件的受害者約有500人,分布在90多個(gè)國(guó)家和地區(qū),目前受害者最多的地區(qū)為美國(guó)、歐洲、香港、新加坡、印度和澳大利亞。