乌克兰警方逮捕僵尸网络组织者,涉10万台感染设备

全球网络安全资讯2021-10-17 13:33:35

10月11日,乌克兰执法部门披露,他们逮捕了一名负责创建和管理庞大的僵尸网络黑客。该僵尸网络由10万台被感染设备组成,用于为付费客户开展DDoS攻击和垃圾邮件攻击。

该黑客来自乌克兰伊万诺弗兰科夫斯克州(Ivano-Frankivsk),利用自动化网络检测网站中的漏洞入侵网站,暴力破解电子邮件密码。

乌克兰警方突袭了嫌疑人住所并缴获了计算机设备,作为其非法活动的证据。

乌克兰安全局 (SSU) 在一份新闻声明中表示:“他在封闭论坛和Telegram上寻找客户,通过被屏蔽的电子支付系统(WebMoney)付款。”

据了解,WebMoney 是一个在乌克兰被封禁的俄罗斯汇款平台。

然而,该黑客犯了一个低级错误,使得警方知晓了他的行踪。他用自己的真实地址注册了WebMoney帐户。

俄罗斯网络安全公司 Rostelecom-Solar(电信运营商 Rostelecom 的子公司) 9月下旬曾披露,他们已处理部分被Mēris DDoS僵尸网络感染的主机,该僵尸网络预估已感染25万台主机。

该公司表示,超过 20% 的被感染设备位于巴西,其次是乌克兰、印度尼西亚、波兰和印度。

公司通过拦截和分析用于控制被感染设备的命令,可以检测到4.5万台网络设备,确定其地理位置并将其与僵尸网络隔离。

参考来源:

https://thehackernews.com/2021/10/ukraine-arrests-operator-of-ddos-botnet.html

僵尸网络俄罗斯乌克兰
本作品采用《CC 协议》,转载必须注明作者和本文链接
在战争爆发以来,俄罗斯乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也成为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
目录 技术标准规范 国家网信办就《未成年人网络保护条例(征求意见稿)》再次公开征求意见 国家计算机病毒应急处理中心公布美国国家安全局开发的网络武器 打造智慧应急 推进应急管理现代化 加快建设城市信息模型平台和运行管理服务平台 助力构建城市发展新格局 陈晓红委员:加强我国跨境数据流动监管 行业发展动态
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
受损设备从 20 万台激增至约 100 万台。
近日,专家警告说,自2022年11月以来,新版本的Prometei僵尸网络已感染全球10,000多个系统,加密挖掘僵尸网络具有模块化结构,并采用多种技术来感染系统和逃避检测。思科Talos专家于2020年7月首次观察到Prometei僵尸网络。此外,专家们注意到,Tor 配置中唯一被排除在外的国家是俄罗斯
Bleeping Computer 网站消息,俄罗斯国有储蓄银行 Sberbank 在一份新闻稿中表示,两周前,该银行遭遇了强大的分布式拒绝服务(DDoS)攻击。
在信息化时代,网络已经深刻地融入了经济社会生活的各个方面,但与此同时,互联网领域的问题也日益凸显。诸如数据泄漏、勒索软件、黑客攻击等事件层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。
全球网络安全资讯
暂无描述