涉及百万台主机,谷歌宣布摧毁Glupteba僵尸网络
据Securityaffairs 消息,12月7日,谷歌宣布破坏了Glupteba僵尸网络。同时,谷歌还起诉了两位俄罗斯人Dmitry Starovikov和Alexander Filippov,这两位被认为是该僵尸网络的创建和运营者,并同步经营着为Glupteba做广告的在线网站。例如,dont.farm就被用来出售被感染的谷歌和Facebook广告账户访问权。
Glupteba开始活跃于2011年,截至目前,该僵尸网络已经发展成由全球超100万台Windows PC设备组成的庞大网络。该僵尸网络从感染设备中窃取用户证书和数据,滥用受害者资源挖掘加密货币,并设置代理服务器,通过受感染的机器和路由器来输送其他人的互联网流量。
僵尸网络运营商通过破解盗版软件的安装路径来传播恶意软件。去年夏天,谷歌就观察到Glupteba恶意软件打着“免费下载”的幌子,频频活跃在诸多在线电影流媒体和视频下载网站,当用户点击软件免费下载的链接时,Glupteba恶意软件就被神不知鬼不觉地下载安装到用户设备上。
为了避免沦为Glupteba分发恶意软件的“工具”,谷歌已经删除了大约6300万个文档文件、1183个账户、908个云项目,以及870个谷歌广告账户。
并且,谷歌也已向350万安全浏览器用户推送安全警告。并与CloudFlare等基础设施及托管服务提供商合作,破坏了Glupteba团伙使用的服务器。
谷歌研究人员认为,Glupteba僵尸网络操作者很可能利用比特币区块链C2备份机制,重新获取受感染基础设施的控制权。
“正如今天宣布的那样,Glupteba是一种针对Windows 计算机的多组件僵尸网络。谷歌已经采取行动破坏了Glupteba的运行,我们相信这一行动将对 Glupteba 的运营产生重大影响。但是,Glupteba 的运营商可能会尝试使用比特币区块链上编码数据,通过备份命令和控制机制重新控制僵尸网络。”谷歌发布的帖子如是说。
参考来源:https://securityaffairs.co/wordpress/125377/malware/glupteba-botnet-take-down.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
企业在云迁移过程中需要注意哪些问题?
伴随着互联网技术的持续发展趋势,愈来愈多的企业都引进了云计算技术等有关技术性,那么云迁移过程中需要注意哪些问题呢? 1、欠缺对当今财产的掌握 很多年来,许多 企业在其大数据中心自然环境中开展了很多项目投资,而且在将业务流程迁移到云平台以前掌握当今情况尤为重要。因此提议企业必须开展云计算技术评定,以使她们对库存量有清楚的掌握,并协助她们掌握向云迁移需要的工作标准。云计算技术评定针对掌握迁移后的经营成本也是十分有效的。 2、�]有来源于应用程序团队/使用者的使用 具备集中化IT实践活动的企业的应用程序团队一般会遭遇将业务流程迁移到云平台的挑战。这种挑战的缘故可能是各种各样的——应用程序团队耗费很多年�r间提升大数据中心的局部变量,而迁移到云平台必须 很多的时间和资源。企业的IT团队能够根据建立迁移设备和给予必需的技术性专业技能来协助应用程序团队融入迁移和迁移后环节来处理这种挑战。 3、担负过多个任务 迁移是繁杂的方案,必须 不一样团队中间的细心融洽。迁移到云平台的长期性权益可能是企业将其大数据中心迁移到云平台的迅速促使要素。企业务必整体规划全部迁移的相关者和工程项目团队的迁移经营规模,并确...
- 下一篇
十个问题看穿安全行业市场营销套路
如何分辨市场营销炒作,真正弄清该问哪家供应商买什么产品。 我们都参加过安全展会。可穿过一个又一个展台,几乎每家供应商都在吹嘘类似的“下一代王者”。曾经是电子邮件与Web安全,然后是威胁情报,再后来又是端点检测与响应(EDR)。安全编排、自动化与响应(SOAR)是最后一次现场安全大会上的热门词汇。至于到能够再次亲临展台的时候,我们可能走到哪儿都能听到扩展检测与响应(XDR)。所有供应商听起来都一样,无论他们卖的是什么产品。很多供应商还宣称利用了人工智能(AI)和机器学习(ML)等底层技术。 安全行业市场营销炒作到了何种程度?为什么我们应该投以关注? 我们在广告中看不到我们常想看到的直白真实,类似讽刺电影《疯狂广告人》中的广告标语那样:“购买沃尔沃。方头方脑却很好。”于是,首席信息安全官常会灵魂发问:“我到底该怎么看穿市场营销炒作,真正弄清该问哪家供应商买什么产品?”在此行业20多年,偶尔也搞点这种营销的资深安全人,深刻自省后为您奉上一点应对之道。 在面对安全供应商时,以下10个问题能帮助您了解他们是否拥有深厚的专业知识,是否能够提供实现您安全目标和愿景所需的东西。 1. 有何价值? 每个...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7