感染幾百萬電腦的殭屍網絡剛剛被關閉,病毒覆蓋全球223個國家

2021-02-13 安全優佳

這個「殭屍」可不是中國電影中的「殭屍」,而是一種病毒網絡,殭屍網絡(英文名稱叫BotNet),是網際網路上受到黑客集中控制的一群計算機,往往被黑客用來發起大規模的網絡攻擊。

美國聯邦調查局、歐洲刑警組織和其他與網絡安全公司合作的機構參與了此次行動,逮捕了「仙女座」殭屍網絡的組織者。

這個大型的殭屍網絡作業系統包含了數百萬臺電腦,並與超過80個不同的惡意軟體家族聯繫在一起,在一個國際網絡行動中被撤下關閉。

包括聯邦調查局、歐洲刑警組織的歐洲網絡犯罪中心(EC3)、聯合網絡犯罪行動特別小組、德國的倫伯格中心刑事調查檢查機構以及歐盟的歐洲公正機構,與包括微軟和ESET在內的私人合作夥伴一道,摧毀了仙女座殭屍網絡。

也被稱為Gamarue的仙女座惡意軟體家族是在2011年9月創建的,目的是竊取憑證,並在受感染的系統上下載和安裝額外的惡意軟體。

在黑暗網絡上銷售的一個犯罪工具包,Gamarue提供了高水平的定製化,允許用戶建立和部署定製的插件——使用自助服務包分發的惡意活動的典型例子包括建立插件來竊取進入網絡表格的內容,而另一個則允許攻擊者控制被破壞的系統。

這個惡意軟體變得如此多產,以至於每個月都要對世界上超過一百萬個系統進行感染,Gamarue以各種方式分發,包括通過社交媒體、即時通訊、垃圾郵件、開發工具包等。

這就是Gamarue的受歡迎程度,「雪崩殭屍網絡」在1214個域和作為命令和控制伺服器的IP位址之間分割成464個不同的殭屍網絡。

但在2017年11月29日,「殭屍網絡」在執法機構和網絡安全公司的聯合行動中被拆除。

惡意軟體對超過一千個域名進行了攻擊,導致二百萬個仙女座受害者的IP位址來自223個國家。

當局稱,55%的受雪崩感染的系統在今天仍然受到感染,而這些措施已經被延長了至少一年。

仙女座也被用作雪崩網絡的一部分,該網絡在大約一年前的一次國際行動中被拆除。

你覺得的你的電腦安全嗎?歡迎留言關注~!

相關焦點

  • 美國對世界發動殭屍大戰:病毒殭屍與美元殭屍同時來襲!
    而此次世界大戰,熱戰將主要發揮配合與輔助作用,真正的主戰場將在金融與全球抗「疫」!美國陰謀最初設想是通過釋放低毒性的病毒使美國國民獲得所謂的「群體免疫」,而對其他國家的病毒攻擊,美國則不惜犧牲美國國民,通過人體感染帶毒等多種方式,釋放高毒性的病毒!但沒想到,病毒出現快速變異,多種病毒同時在美國出現大爆發!美國製造的病毒殭屍,正在將美國全面吞噬,美國全民感染也僅是時間問題!
  • 賽門鐵克:中國擠掉美國成殭屍電腦超級大國
    根據賽門鐵克最新發布的網際網路安全報告(ISTR),2015年全球網絡安全威脅事件23%源頭來自中國大陸,年同比增長10%。賽門鐵克認為高速增長的「肉雞」電腦,以及其他被黑客控制的計算機系統是導致中國成為全球最大網絡安全威脅源頭的主要原因。在中國境內被黑客和網絡犯罪集團控制的「肉雞」或者說殭屍電腦可以向全球範圍發起攻擊,而這些電腦的主人對此毫無察覺。操縱這些殭屍電腦的黑客可能來自全球任何角落,非常難以追蹤。2015年,中國的殭屍電腦數量暴增了84%,幾乎佔到全球數量的一半。
  • 殭屍病毒肆虐北美!加拿大兩個省已淪陷 一旦感染尚無治療措施
    近日,一種恐怖的「殭屍鹿」病毒在北美蔓延,被感染的鹿會像殭屍一樣,眼神呆滯、身體缺乏協調性,最終導致死亡。而最為恐怖的是,這種病毒很可能會感染人類! 據英國《每日郵報》1月24日報導,美國和加拿大的鹿群正遭受慢性消耗性疾病的攻擊,截至本月,據報導,美國已有22個州和兩個加拿大省報告了這個慢性消耗性疾病(CWD)的「殭屍鹿病」,也簡稱「殭屍病」。
  • 史上最惡拍賣,一臺感染了六種病毒的筆記型電腦開放競標
    最近美國居然有人正在販售一臺裝載著各式 2000 年後強大電腦病毒的筆記型電腦,目前網絡上已經競標到了 61 萬美金的驚人價格。 而這臺被用於藝術行為所拍賣的筆電,在 windows XP 作業系統下搭載了 6 種 2000 年後造成全世界巨大經濟損失的強大病毒,總計約 95 億美金。同時這臺電腦為了安全考量,雖然能在網站上能看到即時的網絡直播畫面,但其實它已經被隔離在特殊的氣密空間裡並切斷網絡連線防止病毒傳播。
  • 【急轉】新型"勒索病毒"再襲!多國遭網絡攻擊!ATM機都不放過...
    有報導稱,這種新病毒的威力足以和5月份席捲全球的勒索病毒相提並論。 在這次病毒攻擊中,烏克蘭首當其衝,受到的攻擊最為嚴重, 甚至,烏克蘭的ATM機也被拖下了水。據報導,烏克蘭部分政府機構和多家重要企業的電腦當天都遭到了病毒攻擊,導致電腦死機和網絡癱瘓,使得這些機構無法正常工作,多家國有和私人銀行被迫提前關門。
  • 緊急通知:多所大學中勒索病毒:防範勒索病毒的緊急通知
    醫院的內網被攻陷,電腦被鎖定,電話也不通.... 黑客索要每家醫院300比特幣(接近400萬人民幣)的贖金,否則將刪除所有資料.... 現在這 16家機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案.. 英國國家網絡安全部門正在調查,現在攻擊仍在進行中...3、今晚中國多所大學的教學系統、學生個人計算機被攻擊,中了勒索病毒,索要比特幣。
  • 奈及利亞關閉三個國際機場,取消13個高風險國家的航班,奧地利和瑞典剛剛被禁
    據《衛報》報導,奈及利亞政府已經關閉了三個國際機場,以遏制冠狀病毒在全國的傳播。
  • [原創]勒索病毒「想哭」來了 我們笑到了最後 ——向陽區人民檢察院抗擊「勒索」紀實
    2017年5月12日,一次迄今為止最大規模的勒索病毒網絡攻擊席捲全球。
  • 蘋果承認:所有電腦,iPhone,iPad都會被新病毒感染,趕緊更新!
    展示一個真實的美國 《》點擊上方藍字關注飛洋在線蘋果公司(Apple)在最近的一份聲明中透露,幾乎所有的蘋果電腦,平板電腦
  • 剛剛,臺積電停產原因曝光!遭國際勒索病毒入侵,中芯國際也慌了!
    據臺灣中時電子報報導,8月3日晚間接近午夜時分,臺積電位於臺灣新竹科學園區的12英寸晶圓廠和營運總部,突然傳出電腦遭病毒入侵且生產線全數停擺的消息。幾個小時之內,臺積電位於臺中科學園區的Fab 15廠,以及臺南科學園區的Fab 14廠也陸續傳出同樣消息,這代表臺積電在臺灣北、中、南三處重要生產基地,同步因為病毒入侵而導致生產線停擺。隨後,臺積電也對外證實此事。
  • 瑞星:Petya勒索病毒全球爆發 目前已影響到中國
    2017年6月28日,在「永恆之藍」勒索病毒陰霾還未完全消散時,一個名為「Petya(中文音譯彼佳)」的最新勒索病毒再度肆虐全球。
  • 因勒索病毒全市交警大隊暫停辦理違法處理和車駕管業務,趕緊查看!
    國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry 勒索病毒出現了變種:WannaCry 2.0。與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
  • 快訊|印尼交通部長確診,醫務人員被感染,雅加達關閉24個旅遊景點
    印尼政府負責管理新冠肺炎的發言人尤裡安託(Yurianto)宣布,有醫務人員在治療新冠肺炎患者時被感染了,但是尤裡不願意透露有多少醫務人員被感染,他說不幸的是一名醫務人員在治療新冠肺炎患者時被感染已死亡,要求社會尊重和愛戴醫護人員
  • 緊急通知:周一上班先拔網線再開電腦!國際新型病毒周末爆發危及你所有文件!
    網絡安全部門提示:周一上班先拔網線再開電腦為了避免周一上班後剛開機就被感染病毒,導致硬碟所有文件被惡意加密,請在開機前先斷網,並按順序執行如下防護操作:1. 斷網。拔下網線!拔下網線!拔下網線!重要的事情說三遍。2. 諮詢本單位網絡安全管理員,索取 windows 補丁安裝光碟。3.
  • 蘋果電腦用戶注意:針對 MacOS 的病毒 Silver Sparrow 瘋狂來襲
    近日,一款名為「Silver Sparrow」的勒索軟體在全球近 3 萬臺 Mac 上被發現,根據 Malwarebytes 的報告,該惡意軟體已經感染了 153 個國家/地區的 29,139 臺 Mac 設備,並在美國、英國、加拿大、法國和德國大量傳播。
  • 【重大】新Petya勒索病毒席捲全球,詳解感染流程!
    目前我國也發現有用戶感染Petya勒索病毒,亞信安全已經截獲該病毒,並將其命名為Ransom_PETYA.TH627和Ransom_PETYA.SMA。此次Petya勒索病毒通過PsExec 工具和永恆之藍漏洞傳播,具體感染流程如下圖所示:  亞信安全最新病毒碼版13.500.60已經包含此病毒檢測,預計2017
  • 全球首見!臺南蝙蝠感染新型麗沙病毒!
    臺南鹿耳門的蝙蝠被檢出類似狂犬病的」麗沙病毒」,病毒基因還是全球首見的新型。
  • 直擊2017最大規模DDoS攻擊:單IP遭攻擊650G已感染數百萬電腦
    數以百萬計的受控「肉雞」在過去兩周,先後攻擊了大量網絡運營商、安全廠商,最近更將矛頭指向了國內雲計算廠商。報告還指出攻擊呈現三個階段,目前攻擊已趨向多樣化,暗雲Ⅲ變種病毒或將通過新的傳播方式感染用戶電腦。據騰訊電腦管家6月9日監測,發現大量感染暗雲III木馬的「肉雞」正在攻擊搭建在某雲服務商上的棋牌類網站,導致該網站訪問變得異常卡慢。
  • 日本疫情圖及動態(1月27日)全球超100000000人感染新冠病毒...
    美國約翰斯・霍普金斯大學的統計顯示,截至美國東部時間26日14時22分(東京時間27日4時22分),全球累計新冠感染者100032461人,死亡2149818人。記錄顯示全球累計確診病例數呈加速增長趨勢,從疫情開始到1000萬用時超半年,1000萬到2000萬用時43天,間隔多次縮短,從9000萬到1億僅用時16天。
  • 谷歌的全球免費WIFI覆蓋計劃,已經起動!
    2016年3月27日4點30分,搭載著6顆谷歌衛星的運載火箭發射升空,谷歌的全球免費WIFI覆蓋計劃邁出了第一步.