據(jù)外媒報(bào)道,美國(guó)與歐洲執(zhí)法部門前日成功瓦解一個(gè)僵尸網(wǎng)絡(luò),并于塞浦路斯拘捕摩爾多瓦籍幕后主腦吉庫(kù),他涉嫌散播一款名為“Dridex”的木馬軟件,借此建立僵尸網(wǎng)絡(luò),從中盜取受害人電腦內(nèi)的個(gè)人資料,包括登入名稱和密碼等。當(dāng)局估計(jì),單是美英兩地,“Dridex”便已造成最少4,000萬(wàn)美元損失。不過(guò)專家指出,當(dāng)局一日內(nèi)未能完全消滅“Dridex”,即使瓦解僵尸網(wǎng)絡(luò),也只是治標(biāo)不治本。
行動(dòng)由美國(guó)聯(lián)邦調(diào)查局聯(lián)同英國(guó)國(guó)家打擊犯罪調(diào)查局、歐洲刑警網(wǎng)絡(luò)罪案中心和德國(guó)警方進(jìn)行,戴爾電腦網(wǎng)絡(luò)安全小組則聯(lián)同F(xiàn)ox-IT、S21sec及Spamhaus等網(wǎng)絡(luò)保安公司,入侵僵尸網(wǎng)絡(luò)搜集證據(jù),最終讓當(dāng)局成功拘捕吉庫(kù)。
當(dāng)局指,吉庫(kù)和共犯涉嫌發(fā)放虛假電郵,誘騙受害人打開附件。附件一般為.doc或.xls檔案,當(dāng)受害人用Word或Excel等文書軟件開啟后,便會(huì)自動(dòng)執(zhí)行當(dāng)中的巨集,下載“Dridex”本體并執(zhí)行。2012年美國(guó)油公司Penneco Oil便因此被黑客盜取銀行賬戶中的350萬(wàn)美元,吉庫(kù)也曾于2011年嘗試盜取一所學(xué)校100萬(wàn)美元但失敗。
“Dridex”前身“Bugat”早于2010年出現(xiàn),曾改名為“Cridex”。據(jù)統(tǒng)計(jì),黑客每日會(huì)發(fā)出多達(dá)35萬(wàn)封Dridex感染電郵,每年全球約有12.5萬(wàn)部電腦中招。