来源:http://www.hengtaiboyuan.com 作者:恒泰博远 时间:2014-07-09
两名犯罪嫌疑人被羁押在希腊过,影响多达250,000台计算机的僵尸网络
Facebook表示警方在希腊的一个鲜为人知的垃圾邮件僵尸网络被称为“Lecpetex”,它用来入侵电脑开采Litecoin虚拟货币的连接了两个被逮捕的最后一周。
多达50,000 Facebook账户受到影响,以及多达250,000世界范围的电脑,主要是在希腊,波兰,挪威,印度,葡萄牙和美国,根据博客文章在周二来自Facebook的威胁基础设施团队。
[安全专家罗杰A. Grimes的提供的最新威胁导游,并解释了什么可以做,以阻止他们在InfoWorld的恶意软件深潜报告。 |了解如何与InfoWorld的安全中心的通讯保护您的系统。 ]
社交网站描述关闭僵尸网络,它的创造者嘲弄的Facebook通过留在这是它的网络的一部分服务器的邮件的困难。
那些背后Lecpetex 2013年12月和最后一个月的推出至少20个垃圾邮件活动,影响了Facebook和其他在线服务。一些受害者接受含有包含Java JAR文件或Visual Basic脚本。zip附件私人讯息。
这些文件,如果执行,然后将获取存储在远程站点的其他恶意软件的模块。这些模块要么DarkComet,一种广泛使用的远程访问工具,可以收获的登录凭据,或者软件变种,矿山虚拟货币Litecoin,团队写道。
通过频繁刷新和改变恶意附件,Lecpetex击败旨在从分发停止这种恶意软件的Facebook的过滤器。该恶意软件会同时自动更新,以逃避反病毒产品。
“经营者把显著精力通过创建恶意的zip文件,将在Windows正常打开的许多变化逃避我们的附件扫描服务,而且还会引起各种扫描技术失败”的团队写道。
Facebook称它达到了其他基础设施供应商和执法,当它意识到安全软件单独不打算贴膜Lecpetex。
“最终,补救像Lecpetex的威胁,需要的技术分析能力相结合,产业协作,敏捷性在部署新的对策和执法合作,”它写道。
Lecpetex的创造者,最终陷入到Facebook的努力。在5月,他们开始离开笔记上,他们知道Facebook是调查,调皮地说,他们并没有参与欺诈的命令和控制服务器。
“这些变化提示我们,作者们感到我们的努力的影响,”Facebook上写道。
希腊的网络犯罪分区被通知于4月30日,到7月3日,希腊告诉Facebook的两名犯罪嫌疑人被拘留,他们已经创造了Bitcoin的“混合”服务,帮助他们洗钱所得。混合服务的目标是使比特币转账难以遵循。
本文链接:http://www.hengtaiboyuan.com/zxzx/content_228 转载请注明来自北京恒泰博远科技有限公司