恒泰博远,专家级研发软件定制开发公司,为企业定制营销、办公、管理软件 在线咨询 :
咨询电话:010-82969001

Facebook上宣布逮捕行动已为'Lecpetex“僵尸网络

来源:http://www.hengtaiboyuan.com 作者:恒泰博远 时间:2014-07-09

[摘要]两名犯罪嫌疑人被羁押在希腊过,影响多达250,000台计算机的僵尸网络

两名犯罪嫌疑人被羁押在希腊过,影响多达250,000台计算机的僵尸网络

Facebook表示警方在希腊的一个鲜为人知的垃圾邮件僵尸网络被称为“Lecpetex”,它用来入侵电脑开采Litecoin虚拟货币的连接了两个被逮捕的最后一周。

多达50,000 Facebook账户受到影响,以及多达250,000世界范围的电脑,主要是在希腊,波兰,挪威,印度,葡萄牙和美国,根据博客文章在周二来自Facebook的威胁基础设施团队。

[安全专家罗杰A. Grimes的提供的最新威胁导游,并解释了什么可以做,以阻止他们在InfoWorld的恶意软件深潜报告。 |了解如何与InfoWorld的安全中心的通讯保护您的系统。 ]

社交网站描述关闭僵尸网络,它的创造者嘲弄的Facebook通过留在这是它的网络的一部分服务器的邮件的困难。

那些背后Lecpetex 2013年12月和最后一个月的推出至少20个垃圾邮件活动,影响了Facebook和其他在线服务。一些受害者接受含有包含Java JAR文件或Visual Basic脚本。zip附件私人讯息。

这些文件,如果执行,然后将获取存储在远程站点的其他恶意软件的模块。这些模块要么DarkComet,一种广泛使用的远程访问工具,可以收获的登录凭据,或者软件变种,矿山虚拟货币Litecoin,团队写道。

通过频繁刷新和改变恶意附件,Lecpetex击败旨在从分发停止这种恶意软件的Facebook的过滤器。该恶意软件会同时自动更新,以逃避反病毒产品。

“经营者把显著精力通过创建恶意的zip文件,将在Windows正常打开的许多变化逃避我们的附件扫描服务,而且还会引起各种扫描技术失败”的团队写道。

Facebook称它达到了其他基础设施供应商和执法,当它意识到安全软件单独不打算贴膜Lecpetex。

“最终,补救像Lecpetex的威胁,需要的技术分析能力相结合,产业协作,敏捷性在部署新的对策和执法合作,”它写道。

Lecpetex的创造者,最终陷入到Facebook的努力。在5月,他们开始离开笔记上,他们知道Facebook是调查,调皮地说,他们并没有参与欺诈的命令和控制服务器。

“这些变化提示我们,作者们感到我们的努力的影响,”Facebook上写道。

希腊的网络犯罪分区被通知于4月30日,到7月3日,希腊告诉Facebook的两名犯罪嫌疑人被拘留,他们已经创造了Bitcoin的“混合”服务,帮助他们洗钱所得。混合服务的目标是使比特币转账难以遵循。