当前位置:eNet硅谷动力 > 资讯中心 > 互联网资讯
网络上演“木马屠城” 疑是有组织犯罪活动
2005-06-06 08:25 作者:王飞 来源:eNet硅谷动力
联想S9全国最低价 精彩瞬间 三星i7
索尼C21CH火爆热销 苹果沙佛2疯狂促销
  【eNet硅谷动力消息】美国东部时间6月5日(北京时间6月5日)消息:据反病毒专家日前侦测得知,互联网上似乎即将发生新一轮大规模、有组织的木马攻击,并会因此建立许多新的待雇傀儡网络。这是否是一起有组织的犯罪活动呢?

  反病毒研究人员已经感觉到这起大规模、有组织的黑客攻击即将开始的信号了,这种攻击利用3种不同的木马侵入计算机然后利用这些受感染的计算机建立起待雇傀儡网络。

  这种三联攻击将会是“空前的”,因为不同的木马之间相互感染然后再去感染计算机,可以使防病毒软件失效,然后留下一个后门以便日后使用。

  国际计算机协会的恶意信息研究主管Roger Thompson说:“这太狡猾了,太可怕了。”“它十分清楚地表明这是一群组织性极强的犯罪团伙,既可以补充现有的傀儡网络,又可以创建许多新的傀儡网络。

  Thompson说,攻击波将会由Win32.Glieder.AK发起,这种被称为Glieder的木马会自动下载和执行一长串硬编码地址上的任意一些文件。

  Glieder的任务是在病毒定义签名被创建之前就悄悄通过防病毒软件的保护层而种在受感染的计算机上以备未来使用。一天中至少有8种Glieder的变体被通过网络释放出来,会造成严重的破坏。

  在安装有 Windows 2000 和 Windows XP系统的计算机上,Glieder.AK会试图关闭网络连接防火墙和Windows XP Service Pack 2中的安全中心服务或者令它们不能发挥作用。

  然后木马会迅速连接一系列网络地址,下载Win32.Fantibag.A (Fantibag)发起第二轮攻击。

  Thompson介绍说攻击者利用受感染的计算机上的Fantibag可以确保关闭防病毒软件和其他保护软件。Fantibag可以使用联网功能阻止受感染的计算机与防病毒软件供应商进行通信联系。它甚至阻断了微软公司的 Windows升级更新的通道,确保受感染的计算机无法获得外界的帮助。

  一旦保护除去,第三种被称为Win32.Mitglieder.CT或Mitglieder的木马就会把受感染的计算机置于攻击者的完全控制之下。

  一旦3种木马都安装进去之后,受感染的计算机就成了傀儡网络的一部分,可能会被用于运行蠕虫,这些蠕虫可以分为拒绝服务的攻击型蠕虫和记录键盘操作窃取重要私人信息型蠕虫。

  傀儡网络本身就是由许多受感染的计算机组成的集合体,攻击者通过IRC通道可以远程控制这个傀儡网络。

  计算机协会的Thompson称,三联攻击成功入侵之后,木马将立即使所有的防护失效,这就可能标志着基于签名技术的病毒防护时代的终结。

  Thompson在接受Ziff Davis Internet News采访时说:“这些人已经知道如果把代码拧在一起再迅速释放就可以绕过过去的签名扫描程序。这个办法的实质就是狠狠打击、迅速传播、破除受感染计算机的保护能力然后为所欲为。”

  他说他认为利用Bagle族病毒代码进行的攻击只是一个有组织的犯罪团伙采取的一小部分行动。“我坚信我们面对的是有组织的犯罪活动。他们的目的是建立一个傀儡网络,或是在现在已经存在的傀儡网络上增加新的控制。一旦这些傀儡网络达到一定的规模,它们就会被租出去非法使用。”

  “它的背后有一个受感染的计算机黑市。你的傀儡网络越大,你就可以赚越多的钱。”Thompson说。他称那些跟踪地下黑客攻击活动的研究人员们曾经见过黑市上的标价单,每台受感染的计算机价格为5美分。

  PivX Solutions LLC的高级安全研究员Thor Larholm说,他已经有足够的证据证实这种复杂的傀儡网络攻击活动是由一小帮技术高超的黑客组织的。

  “在去年,我们也曾经见过这帮家伙多么轻易地就建立起了傀儡计算机的大军。我相信控制其中95%的傀儡网络的不会超过200个人。”

  Larholm认为傀儡网络的所有者耻于使用主要的网络蠕虫,相反只是发起了一些非常小的攻击。“我们再也没有见过Slammer病毒和Sasser病毒发起的攻击。我们目前只发现了它们的变体攻击了20到30台计算机。全是小规模的攻击,建立的傀儡网络也很小,那已经可以让他们现形了。”

  Thompson和 Larholm都称他们发现待租傀儡网络是与广告软件源和间谍软件源直接联系在一起的。Larholm说:“傀儡网络不再是仅仅为垃圾电子邮件服务了。它们现在还被租来安装间谍软件。”

  他说,在安装间谍软件的基础上支付代理费,这个复杂的计划建立了一个对傀儡网络控制者非常有利的市场。

  计算机协会的Thompson也同意这个观点。“我认为广告软件的构成已经越来越清晰了,特别是在较大的傀儡网络上的广告软件。无论什么时候如果有人出来痛骂广告软件,他们都是在骂傀儡网络。那么,这就是问题。联属网络在非法犯罪的目的下被安装了间谍软件,这些傀儡网络就是其中的关键部分。”

  Yankee Group Research Inc.公司的安全分析员Andrew Jaquith称,购买傀儡网络或zombie网络的使用权这种说法在业内是广为人知的。Jaquith说:“这些zombie产生的蠕虫数量急剧上升。相当有组织性。”

  “我发现这种特殊的恶意程序进化的速度非常之快。它所代表的所谓的“混合威胁”只是现有技术更新和扭曲后的组合体。”Jaquith补充说。

  他说自己曾拥有关于zombie网络被出租出去做非法用途的独立信息,并说计算机协会声称的每台受感染计算机5美分的市场价格让他很吃惊。

  Jaquith说,“有趣的是恶意软件代码的一般趋势表明它们的目的不是破坏目标计算机的系统而是将它列入攻击者的傀儡网络之中。”

  “对于这帮坏蛋来说,让目标活着用处更大。Granny将会注意到她的计算机运行速度慢了一会儿,而她并不知道那是她的计算机在释放蠕虫或者在协助进行拒绝服务型攻击。”

  情况或者更糟糕,计算机协会的Thompson说:“我认为这些家伙就快达成目的了。”

  Thompson说。“我们有人明白防病毒软件是如何工作的,而且有办法把‘种子’穿过防火墙种进去。这可不是你平常遇见的大量垃圾邮件那么简单。”

  Kaspersky Lab高级技术顾问Shane Coursen称,计算机协会认为这是一小帮有组织的罪犯所为,这个想法是比较可信的。“我们发现各种木马、傀儡网络和病毒编写者之间存在着各种各样的联系。”

  Coursen 在一次采访中称,恶意黑客之间展开了一场大规模的竞赛,争相建立和控制大规模的傀儡网络。“它本来就是一种暴利的交易,所以出现大规模攻击一点也不奇怪。”

  

【责任编辑 胡滢】


内幕 财经观察
·互联网地下经济揭密:病毒帝国催生全民黑客
·涉嫌利用虚假合同骗取国际长话费 五人获刑
·三嫌犯网上贩Q币获利7000元被批捕
·深圳警方破获特大网银盗窃团伙 涉案上亿元
·更改号码软件泛滥 来电伪装熟人号码诈骗
·“陷阱”网站盗取帐号 10秒内划走银行卡存款
·携程网养虎为患终受苦 两高管受贿30万被抓捕
·原计算机一厂厂长挪用受贿近两百万 获刑13年
·EBay第四季净利5.31亿美元 08年预期不佳
·次贷风波刺痛网络股 大半科技股跌破发行价
·电子信息产业投资增幅明显下滑
·苹果第二财季业绩将远低华尔街预期
·惠特曼退休分析师见仁见智 eBay股价大跌4%
·中邮器材去年利润增长三成上市计划将揭晓
·分析:中国联通股价攀升有理?(二)
·分析:中国联通股价攀升有理?(一)
视觉 头图
陈伟锭去职 英特尔中国或
陈永正:NBA来了位“微软
冯军:永远的“爱国者”
林光麟:敢为天下先 两次
财务状况不佳 摩托罗拉或将剥离手机
·IBM员工发起请愿活动 要求公司收回减
·大股东公布小天鹅竞购条件 长虹美的
·网上出现“拯救HD-DVD”请愿 1.5万人
·松下相机遭遇质量门 980元LS70集体“
·涉嫌发布侮辱性视频 土耳其再次封杀
 >>相关文章
· 防病毒之外的网络安全工作
· 阻止攻击者对注册表的远程访问
· 05.30-06.05病毒预报
· 防止Windows全局钩子的入侵
· MSN韩国网站被攻破 目标瞄准网络游戏玩家
 深度报道
·甩掉雅虎中国仍是马云
·三网融合有误多谈一网
·消费者在为政策失误买
·国务院文件不对称力挺
·中国网民数量“超美”
·漫游费听证注定是一场
·人人电脑:零售才是康庄
·数字电视缺乏公平谈啥
·新规下互联网视听行业
·IT企业家的傲慢与偏见
·IPTV之内容牌照纯属多
·日本小灵通 抢攻中国4
·网络出口带宽瓶颈亟待
·再论拆分联通是把双刃
·机卡分离带来模转数新
 在线调查
  Vista个人版最终发布,作为普通消费者,您认为:
已经对Vista期待已久,有买的打算
已有的操作系统足够用,短期没有计划使用Vista
个人版Vista价格太昂贵,不排斥买盗版软件
 IT资讯论坛
·首例'敲诈'病毒被截获 黑
·马云低头难能可贵 要怪
·个人写真被贴色情网站 中
·从“赤裸代言”事件看一
对此感兴趣】 【 到论坛发表评论 】 【 E-mail给朋友】 【 回频道首页 】 【 关闭窗口

特别关注
·快讯:微软公司出价446亿美元洽购
·雪灾影响数千万用户 通信业已损失
·基站受影响主要是断线所致 不排除
·佳能第四季度经营利润下降1.2% 至
·受益削减成本 3季度NTT DoCoMo利润
·京瓷即将谢幕中国市场 日系手机在
·人大代表呼吁封杀网游虚拟货币 引
·信产部草案尘封两年 手机实名制不
·4990元高价蓝光DVD中国遇冷 基本无
·传网易不满游戏业绩踢走元老 丁磊
资讯中心日排行
1、九个月销售7万IP电话 思科跃居企
2、中文域名投资者投资上当 找铭万
3、“脑残体”风行网络被指祸害文字
4、传联发科借道ADI进军TD芯片 大唐
5、美的净利增100%靠的是什么
6、工商银行系统出错 模拟炒汇区存
7、网络安全杀出黑马 木马清道夫收
8、青少年“怪字族”掀起社会各界争
9、电脑其实“肮脏不堪” 清洗业却
10、中国企业邮箱系统中反垃圾邮件技
人物
红帽原中国区总经
  ...
李开复称移动搜索
  李开复透露,Google已成立了一个200多人规模的全球独立研发...
台湾首富郭台铭告
  ...
紫页114网总裁张杰
  在当时的农村,参加高考的学生和城市里面的高考学生的成绩...
e搜 Top10
排名 关键词 今日搜索
1 教程 1620
2 MSN7.5下载 1584
3 视频教程 1371
4 MSN8 下载 1371
5 网速测试 1342
6 速雷下载器 1276
7 MSN免费申请 1276
8 net view 1195
9 视频 1188
10 hotmail邮箱 1180
e搜 Update10
 微软msn7.5下载 09:41:36
 下载msn7.5下载 09:41:22
 dr 09:41:14
 东方部落 09:41:03
 QQ养花 09:40:53
 腾讯QQ2005Beat3 09:40:46
 DIZON 09:40:40
 文章搜索 09:40:33
 QQ2005Beat3 09:40:28
 sony 硬盘DV 09:40:25
商城商品促销