[导读]在今年早些时候,加州大学圣巴巴拉分校(UCSB)的研究小组令人吃惊的杀入了互联网的黑暗阵营,他们成功地入侵了一个僵尸网络,并且掌握了大量关键细节,可以帮助IT行业更好的保护自己免受类似威胁。 研究人员来自学校
在今年早些时候,加州大学圣巴巴拉分校(UCSB)的研究小组令人吃惊的杀入了互联网的黑暗阵营,他们成功地入侵了一个僵尸网络,并且掌握了大量关键细节,可以帮助IT行业更好的保护自己免受类似威胁。
研究人员来自学校的计算机科学系,他们控制了一个Torpig僵尸网络(也称Mebroot或Sinowal)长达一周多的时间,研究僵尸网络如何工作,并且更好的理解了这种威胁的蔓延方式。当然,如果您对僵尸网络还不够了解,可以参考51CTO.com安全频道中专家的详细介绍:什么是僵尸网络。
在他们控制Torpig的10天内,他们还检查了僵尸网络从被感染的PC用户那里窃取的信息,被感染的PC总数大概是18280台,其中约有17217台在企业网络上。
上个月小组发布了研究报告,报告中说他们观察的僵尸网络在用户没有察觉的情况下窃取了超过69GB的数据,主要是银行帐户凭据和信用卡信息,这两者都是网络罪犯的最想得到的目标。
在10天的观察中,Torpig僵尸窃取了1660个独立的信用卡或借记卡号,以及410家不同的金融机构的8310个账户。其中的热门目标包括PayPal账户1770个,Poste Italiane账户765个,Capital One账户314个,E*Trade账户304个,以及Chase账户217个(51CTO.com注,以上这些账户都是美国常见的金融领域运营品牌)。其他的被盗数据包括电子邮件地址、电子邮件帐户和Windows密码等。研究人员说,他们已将发现的信息提供给了受影响的金融机构和执法机关。
避免数据被盗
报告中也许最让人恼火的部分就是研究小组了解到有很多损失本是可以预防的。“我们发现,很多被感染的用户没有使用最新版本的操作系统或网页浏览器,”UCSB副教授Giovanni Vigna说,他的呼吁和所有安全工作者们一样,请让软件保持最新的更新。
然而,即使是防御周密的用户也可能被僵尸网络攻破,因为僵尸网络会使用“浏览即下载(drive-by download)”的感染技术,在合法网站中安装恶意软件。此外,根据51CTO.com安全频道专家的经验,僵尸网络等攻击手段的日益翻新,例如0Day攻击等,也让很多传统的防御手段束手无策,比如近期的Adobe阅读器漏洞攻击等。
研究小组说,虽然侵入了Torpig,但他们没有试着摧毁它,因为这样做可能有意想不到的后果,可能会促使罪犯采取进一步的保护行动。例如,Torpig现在已经使用了一种更加复杂的算法,研究小组的成员说,对手已经察觉并且关闭了他们得以控制的僵尸网络一个漏洞。
怎样潜入僵尸网络
研究小组的成员首先要弄清僵尸网络要到哪里去寻找攻击域名的指令,即他们通常用来控制网络的command-and-control(C&C)服务器。
研究小组称Torpig僵尸网络使用的技术为domain flux(域名流动技术,关于捕捉动态域名或“域名流动技术”介绍请参见51CTO.com安全频道:SNIFFER透视动态域名),Torpig每周会按照一种新的顺序检查一个不同的网站,目的是使安全研究人员更难预计僵尸的行动。
但是,研究小组证明了要想找到Torpig最新指示的攻击目标并不困难。这是因为Torpig僵尸网络在确定攻击目标时使用了比较简单的算法:使用当前的日期创建一个随机域名,然后对该域名的.com、.net和.biz等顶级域名进行猎杀。
研究小组发现,僵尸网络的主人仅提前几周才开始准备攻击,因此他们提前计算出了Torpig将很快检查的域名,并特意在名声不好的域名提供商那里购买了这些域名。
这种做法收到了成效,研究小组在1月25日成功控制了C&C服务器,并开始接收Torpig收割到的所有数据。研究在2月4日停顿下来,因为僵尸网络控制者有所查觉,使用了新版的Torpig,改变了僵尸网络选择域名的算法。
那么研究小组还能够重复他们的实验来打击僵尸网络吗?有可能。
“研究员们逆向研究了新算法,发现他们最近改变了域名算法,按照Twitter热门主题的第一个字母来生成域名列表。”Vigna说。但是,这样的方法不可能对每一个僵尸网络都能正常工作。虽然这次入侵Torpig的成本仅为20美元——只是注册两个域名的成本——但研究小组的报告指出,新的恶意软件已经设计出来,如果依然采取购买域名的方法,那么花费将无法接受。例如,最近的Conficker变种每天可以产生多达5万个域名的列表,要想把这些域名都买下来,每年的开销将是一个天文数字。
另外捕猎僵尸网络还要考虑到更现实的条件。Vigna说,在他们决定入侵Torpig之前他曾警告说,学校的IT部门可能会在几周内碰到一些不寻常的网络流量。
“我们的实验室已经习惯了各种稀奇古怪的网络事件,但我们还是做好了准备,”Vigna说,“我们真的不知道能不能成功入侵,能收集到多少信息,但最终我们做到了,现在看来效果还不错。”
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
云顶新耀宣布其合作伙伴Providence Therapeutics Holdings Inc.的mRNA新冠候选疫苗PTX-COVID19-B在评估其安全性、耐受性和免疫原性的II期研究中取得了积极的顶线结果。云顶新耀...
关键字:
VI
OV
IDE
CE
李宁官方微博19日发布声明称,近日,网络上出现对于“逐梦行”秀款部分产品的讨论,李宁公司对此高度关注。此次相关产品的设计及造型给大家带来了困惑和疑虑,我们表示诚挚的歉意。本次“逐梦行”秀款产品的设计以“飞行”为主题,从飞...
关键字:
防护
网络
据CNMO了解,有韩媒报道称,韩国将在下个月公布下一代网络战略,为6G移动通信的商业化做准备。据悉,战略中除了6G网络的智能化、融合和空间扩展的技术战略外,还将提出公私合营的合作方式。
关键字:
6G
网络
战略
前不久,一位意大利女航天员在网络上走红,因为她在海外社交平台上发布了一组太空摄影作品,并配上了中国著名书法家王羲之所著《兰亭集序》中一句描绘宇宙景观的古文。“仰观宇宙之大,俯察品类之盛,所以游目骋怀,足以极视...
关键字:
卫星
航天器
网络
MIDDOT
这两年来Wi-Fi 6无线网络得到了大家的认可,现在的手机及路由器几乎都支持了这一标准,速度超过家里的千兆带宽没问题,在下一代的无线就是Wi-Fi 7了,高通日前首次演示了Wi-Fi 7的实际速度,达到了5Gbps。
关键字:
5G
网络
高通Wi-Fi 7
据业内信息,近日ADM的一份内部报告显示,ADM正在计划降低其锐龙 7000 CPU的生产计划。现阶段全球市场PC的低迷和销量下滑,再加上AM5平台整体反响不佳等等一系列原因导致ADM采取这一行动计划。
关键字:
PC
ADM
锐龙 7000
CPU
北京2022年10月17日 /美通社/ -- "天下武功、唯快不破",数字经济时代尤甚。 数据极富价值,堪比新时代的石油。数字经济时代,数据价值如何快速、高效地释放显得尤为重要。自20...
关键字:
软件
IO
SSD
CPU
工厂运用创新的工业4.0技术和循环经济能力,加速可持续的先进制造实践 上海2022年10月17日 /美通社/ -- 近日,伟创力宣布其位于巴西索罗卡巴(Sorocaba)的工厂已获准加入世界经济论坛全球灯塔网络(GLN...
关键字:
伟创力
网络
工业4.0
可持续发展
最近呢,在工作期间,确实被这种问题给困扰了,如何有效的管理电脑自启动的程序,相信大多数人都没有搞透彻,下面主要从Windows和Linux两个系统来进行分享,喜欢的记得点赞和再看哦!
关键字:
自启
电脑
软件
量子网络是一类遵循量子力学规律进行高速数学和逻辑运算、存储及处理量子信息的物理装置。当某个装置处理和计算的是量子信息,运行的是量子算法时,它就是量子网络。量子网络的概念源于对可逆计算机的研究。研究可逆计算机的目的是为了解...
关键字:
欧洲
量子计算机
网络
北京2022年10月14日 /美通社/ -- 近年来,WiFi技术在医疗场景中得到广泛应用,无论是无线查房、无线护理、无线输液,还是医护人员定位管理、特殊患者定位看护、婴儿防盗等医疗服务,无线网络都承担至关重要的角色。近...
关键字:
网络
联网
智慧医疗
智慧医院
北京2022年10月14日 /美通社/ -- 2022年10月14日,亚马逊云科技举办一年一度的中国合作伙伴峰会。本届峰会以"价值成就 探索无限"为主题,面向合作伙伴推出"3+3价值成就体系...
关键字:
亚马逊
网络
AC
MARKET
济南2022年10月14日 /美通社/ -- 近日,浪潮新基建成功通过CMMI(软件能力成熟度集成模型)三级认证并正式获得资质证书。继2021年组建后,仅一年时间就斩获全球软件领域最权威的认证之一,标志着浪潮新基建在技术...
关键字:
软件
新基建
智慧城市
模型
北京——2022年10月14日,亚马逊云科技举办一年一度的中国合作伙伴峰会。本届峰会以“价值成就 探索无限”为主题,面向合作伙伴推出“3+3价值成就体系”,将通过核心能力建设、深度行业赋能和全域覆盖三大有力举措,以及技术...
关键字:
亚马逊云科技
网络
魁北克, Oct. 13, 2022 (GLOBE NEWSWIRE) -- 提供最灵活、最强大和最准确ADAS及AD传感技术的全球领先企业LeddarTech®欣然宣布,公司将采用一项业务战略,将更多的资金和团队资源用...
关键字:
LED
汽车
软件
ADAS
(全球TMT2022年10月12日讯)9月9日,国内时尚品牌VICUTU在北京大米视听文化传播有限公司的xR演播室进行了线上2022秋冬xR虚拟时装秀直播。本次时装秀场的LED显示屏完全采用视爵光旭专业xR产品搭建,背...
关键字:
显示屏
VI
IC
LED显示屏
(全球TMT2022年10月12日讯)作为汽车应用氮化镓(GaN)解决方案的全球领导者,VisIC Technologies LTD公司宣布: Dieter Liesabeths将加入公司,担任产品高级副总裁。Diet...
关键字:
SIC
VI
TE
氮化镓
麦格纳(MAGNA)正在进行一项1.2亿美元的投资,在印度班加罗尔建立和运营一座全新工程中心,旨在为出行电动化提供支持。该设施占地约2.2万平方米,预计将于2023年第一季度开业,届时该中心将聘请众多经验丰富的工程师和技...
关键字:
工程师
仿真
电动汽车
软件
以色列耐斯兹敖那2022年10月12日 /美通社/ -- 作为汽车应用氮化镓(GaN)解决方案的全球领导者,VisIC Technologies LTD公司很高兴地...
关键字:
SIC
VI
TE
TECHNOLOGIES
深圳2022年10月11日 /美通社/ -- 9月9日,国内知名时尚品牌VICUTU在北京大米视听文化传播有限公司的xR演播室进行了线上2022秋冬xR虚拟时装秀直播。通过和罗马尼亚建筑设计师及艺术家Alexandru...
关键字:
显示屏
VI
IC
MIDDOT