微软捣毁ZLoader犯罪僵尸网络

热闻 来源:cnbeta 2022-04-14 15:39:20

微软今天宣布近日捣毁了一个名为 ZLoader 的主要犯罪僵尸网络,这也是使用 XLM 宏作为攻击面的僵尸网络之一。微软的最新行动包括技术和法律活动,以破坏利用 ZLoader 作为恶意软件即服务(malware-as-a-service)的犯罪集团的运作。

 


在本次捣毁行动中,微软还锁定了一位开发 Zloader 用来分发勒索软件的犯罪分子。他是生活在 Crimean Peninsula Simferopol 的丹尼斯·马利科夫(Denis Malikov)。这一身份在微软的调查中被披露,该公司认为公开披露这一身份将向其他犯罪分子发出一个明确的信息,即他们不能躲在数字匿名的面具后面。

微软还争取到了一项法院命令,以控制犯罪团伙用来发展其僵尸网络的65个域名。该僵尸网络通常由属于全球医院、学校、家庭和企业的受感染电脑组成。

这些域名现在被引导到微软的一个天坑,在那里它们不能再被僵尸网络的犯罪操作者使用。Zloader包含一个嵌入在恶意软件中的域名生成算法(DGA),它创建了额外的域名作为僵尸网络的后备或备用通信渠道。除了硬编码的域名外,法院命令允许我们控制另外319个目前注册的DGA域名。我们还在努力阻止DGA域名的未来注册。

微软数字犯罪部门(DCU)总经理艾米-霍根-伯尼说,ZLoader的最初目标是金融和凭证盗窃。然而,现在它还出售恶意软件即服务,以分发Ryuk等勒索软件,该软件针对医疗机构。


延伸阅读
  • SB OpenAI Japan正式成立!

    今日,软银集团宣布与OpenAI建立合作伙伴关系,共同开发和销售名为“Cristal intelligence”的高级企业人工智能。据悉,软银将每年斥资30亿美元在其集团公司中部署OpenAI的解决方

  • 英伟达成为全球市值最高的公司

    当地时间周一,英伟达股价走高,截至发稿,该股涨超1.7%,报137.82美元,该公司总市值达3.37万亿美元,超越苹果重新成为全球市值最高的公司。公开信息显示,在2023年上半年,英伟达市值还未触及1

  • 特斯拉市值一夜下滑超2300亿元 疑受微软蓝屏事件影响!

    7月21日消息,近期,特斯拉遭遇了一系列挑战,导致其市值在短时间内大幅波动。7月18日至19日,特斯拉市值在一夜之间下降了319.87亿美元,约合人民币2325.4亿元,截至7月19日收盘,其总市值降

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接