近日,歐洲刑警組織的歐洲網絡犯罪中心(EC3)和聯合犯罪行動特別工作組(J-CAT),聯同荷蘭當局和美國聯邦調查局聯手,拿下了一個感染了大量計算機的Beebone(又稱AAEH)僵尸網絡。
Beebone僵尸網絡肆虐 國際警察聯手清剿
Beebone僵尸網絡是用于提供多個有效載荷破壞機器的惡意軟件。對于網絡攻擊者來說,Beebone則為他們提供了簡單迅速地在肉雞上安裝惡意軟件的后門。
然而要想摧毀Beebone卻十分困難,因為在底層的惡意軟件無法被輕易檢測到,而且該僵尸網絡的掌控者甚至會在一天的時間里對其進行高達19次的更新。此外,Beebone的一對程序還會作為“雙保險”來重新下載對方,刪掉一個還有另一個。
所以,本次行動聯合了美國聯邦調查局、歐洲刑警組織的歐洲網絡犯罪中心、以及私有安全團體的力量,共同展開清剿。
小心Beebone僵尸網絡
據歐洲刑警組織初步估計,Beebone感染了12000臺計算機。與某些動輒上百萬肉雞的僵尸網絡相比,Beebone顯得有些小巫見大巫。但官方指出,Beebone的受害者可能更加廣泛,因為其獨特的底層下還有超過500萬的下載蠕蟲(W32/Worm-AAEH)。在2013到2014年間,23000套系統上還檢測出了超過20.5萬的的樣本。
目前受感染的計算機橫跨195個國家和地區,受害最嚴重的地區分別在日本、印度和臺灣。此外,由于該惡意軟件會封阻反病毒網站,所以對這一感染的根除也相當困難。
當前,一些安全公司已經發布了補救措施,以清理和恢復受感染的計算機的防御能力。對于那些擔心自己計算機可能已經被感染的用戶,歐洲網絡犯罪中心的專家建議下載專門的殺毒軟件。