爱沙尼亚黑客 Pavel Tsurkan 承认经营代理僵尸网络

全球网络安全资讯2021-07-24 14:21:26

爱沙尼亚国民 Pavel Tsurkan 在美国法院承认两项计算机欺诈和滥用罪名。

根据法庭文件,Pavel Tsurkan (33) 运营着一个由 1,000 多个设备组成的犯罪代理僵尸网络。物联网僵尸网络被追踪为“Russian2015”,因为它使用域Russian2015.ru。

受感染的设备充当传输第三方互联网流量的代理,然后运营商将其出租给使用它进行多项恶意活动的威胁行为者。

“然后,他将访问权出售给全球网络犯罪分子,这些犯罪分子通过受害者的家庭路由器引导他们的流量,使用受害者的设备从事垃圾邮件活动和其他犯罪活动。即使没有家庭计算机连接到受害者的家庭网络,阿拉斯加受害者也经历了大量的数据超量。数据过剩导致每位受害者损失数百至数千美元。” 阅读美国司法部发布的新闻稿。 

僵尸网络

美国司法部报告称,黑客破坏了全球 1,000 多台计算机和路由器,至少有 60 名受害者在阿拉斯加。

“今天的网络犯罪分子依靠越来越复杂的技术来劫持计算机和个人电子设备进行犯罪活动。像‘Russian2015’这样的僵尸网络对所有美国人来说都是一个危险的威胁,今天的认罪表明我们可以而且将会追究外国网络犯罪分子及其推动者的责任,”阿拉斯加地区代理美国检察官布莱恩威尔逊说。“我们在破坏这个僵尸网络方面的成功是私营行业专家与执法部门紧密合作的结果。”

该男子将于 2021 年 11 月 10 日被判刑,他将面临最高 10 年的监禁。

黑客僵尸网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近海康威视又一次因自身的漏洞被黑客利用而遭受攻击。
DDOS攻击的治理和缓解
2021-09-27 08:24:52
很推荐阅读,并针对本书中的DDOS攻击的治理和缓解做了总结。作为网络犯罪的主要平台之一,黑客利用僵尸网络展开不同的攻击,可以导致大量机密或个人隐私泄密,也可以通过DDOS攻击使整个基础信息网路瘫痪。因此,对僵尸网络进行治理显得十分迫切而重要。
俄罗斯精英黑客使用一种以前未见的新僵尸网络恶意程序感染 WatchGuard 制造的网络设备窃取机密。被称为 Cyclops Blink 的恶意程序感染了百分之一的 WatchGuard 网络防火墙。Cyclops Blink 存在了大约三年时间,用于取代 2018 年发现的 VPNFilter 恶意程序。VPNFilter 被认为来自 APT 28 (aka Fancy Bear),在全世界感染
物联网僵尸网络:Pink
2021-10-21 13:13:08
2019年12月,根据安全社区提供的线索,我们发现了一起大规模的物联网安全事件。多方联合的分析与定位结果显示,此次事件中,黑客通过入侵某网络运营商的家庭用户设备并植入恶意程序,持续地使这些设备变成新的僵尸节点,进而构建一个超大规模的僵尸网络
10月11日,乌克兰执法部门披露,他们逮捕了一名负责创建和管理庞大的僵尸网络黑客。该僵尸网络由10万台被感染设备组成,用于为付费客户开展DDoS攻击和垃圾邮件攻击。
2019年12月,根据安全社区提供的线索,我们发现了一起大规模的物联网安全事件。多方联合的分析与定位结果显示,此次事件中,黑客通过入侵某网络运营商的家庭用户设备并植入恶意程序,持续地使这些设备变成新的僵尸节点,进而构建起了一个超大规模的僵尸网络。根据所涉运营商和设备厂商的初步评估,被黑客入侵并控制的设备数量超过百万,其中96%以上的受害者分布在中国境内。这次攻击事件中受控的设备数量特别巨大,是历史
这是历史上已公开领域内的规模最大的物联网僵尸网络
“从一开始,德国电信就与执法机构合作,”BKA说。BKA参与了调查,因为对德国电信的攻击被认为是对该国国家通信基础设施的威胁。来自科隆市的德国警方确认了嫌疑人的身份,并发布了国际逮捕令。BKA表示,警方将把这名29岁的男子引渡到德国,以面临计算机破坏的指控。如果罪名成立,他可能会被判10年以下有期徒刑。该部门表示,将根据正在进行的调查发布更多信息。
新发现的Zerobot僵尸网络继续发展,越来越多地针对连接设备。
研究人员曾于去年11月首次发现Zerobot。Microsoft 将此活动跟踪为 DEV-1061。一旦满足定义的标准,DEV 组就会转换为指定的参与者。据微软称,这种恶意软件主要通过未打补丁和保护不当的物联网设备传播,如防火墙、路由器和摄像头。微软表示,购买Zerobot恶意软件的黑客可以根据目标修改攻击。
全球网络安全资讯
暂无描述