涉及百萬(wàn)臺主機 谷歌宣布摧毀Glupteba僵尸網(wǎng)絡(luò )
據Securityaffairs 消息,12月7日,谷歌宣布破壞了Glupteba僵尸網(wǎng)絡(luò )。同時(shí),谷歌還起訴了兩位俄羅斯人Dmitry Starovikov和Alexander Filippov,這兩位被認為是該僵尸網(wǎng)絡(luò )的創(chuàng )建和運營(yíng)者,并同步經(jīng)營(yíng)著(zhù)為Glupteba做廣告的在線(xiàn)網(wǎng)站。例如,dont.farm就被用來(lái)出售被感染的谷歌和Facebook廣告賬戶(hù)訪(fǎng)問(wèn)權。
僵尸網(wǎng)絡(luò )運營(yíng)商通過(guò)破解盜版軟件的安裝路徑來(lái)傳播惡意軟件。去年夏天,谷歌就觀(guān)察到Glupteba惡意軟件打著(zhù)“免費下載”的幌子,頻頻活躍在諸多在線(xiàn)電影流媒體和視頻下載網(wǎng)站,當用戶(hù)點(diǎn)擊軟件免費下載的鏈接時(shí),Glupteba惡意軟件就被神不知鬼不覺(jué)地下載安裝到用戶(hù)設備上。
為了避免淪為Glupteba分發(fā)惡意軟件的“工具”,谷歌已經(jīng)刪除了大約6300萬(wàn)個(gè)文檔文件、1183個(gè)賬戶(hù)、908個(gè)云項目,以及870個(gè)谷歌廣告賬戶(hù)。并且,谷歌也已向350萬(wàn)安全瀏覽器用戶(hù)推送安全警告。
谷歌研究人員認為,Glupteba僵尸網(wǎng)絡(luò )操作者很可能利用比特幣區塊鏈C2備份機制,重新獲取受感染基礎設施的控制權。
攻擊者通過(guò)各種途徑傳播僵尸程序感染互聯(lián)網(wǎng)上的大量主機,而被感染的主機將通過(guò)一個(gè)控制信道接收攻擊者的指令,組成一個(gè)僵尸網(wǎng)絡(luò )。Glupteba是一種針對Windows 計算機的多組件僵尸網(wǎng)絡(luò )。谷歌已經(jīng)采取行動(dòng)破壞了Glupteba的運行,我們相信這一行動(dòng)將對 Glupteba 的運營(yíng)產(chǎn)生重大影響。但是,Glupteba 的運營(yíng)商可能會(huì )嘗試使用比特幣區塊鏈上編碼數據,通過(guò)備份命令和控制機制重新控制僵尸網(wǎng)絡(luò )。