日前英國國家犯罪局逮捕了一名涉嫌參與2016年11月針對德國電信進行的Mirai僵尸網絡攻擊的嫌疑人。
根據德國聯(lián)邦刑事警察局(BKA)公開聲明,該嫌疑犯是一名29歲的英國公民,2月22日在倫敦機場被逮捕。BKA與NCA以及塞浦路斯執(zhí)法機構、Europol和Eurojust聯(lián)手逮捕這名嫌疑犯,他可能因“計算機濫用”而面臨長達10年的監(jiān)禁。
該嫌疑人涉嫌參與導致德國最大電信公司——德國電信約100萬用戶寬帶中斷的攻擊活動。這次斷網是由Mirai惡意軟件變體造成。根據BKA表示,這次攻擊試圖將受影響的路由器拉入到僵尸網絡以造成更大規(guī)模分布式拒絕服務攻擊。
在一份聲明中,德國電信數據隱私、法律事務和合規(guī)性管理委員會成員Thomas Kremer稱,該公司“將對被指控者采取民事法律訴訟”。
盡管BKA的聲明稱其將會對嫌疑人提出“計算機濫用”的指控,但德國電信稱其用戶的路由器都沒有受到Mirai惡意軟件感染,而此前他們確實曾為此次攻擊受影響的路由器發(fā)布補丁。
“德國電信并不是2016年年底全球攻擊的主要目標,且這個攻擊甚至并沒有成功:該惡意軟件未能感染德國電信的用戶。不過,大約4%的德國電信用戶的路由器遇到問題,有些型號因無法應付大量請求而崩潰。”
該嫌疑人的身份仍然未知,但據消息人士透露該嫌疑人可能是名為BestBuy的黑客。
BestBuy曾聲稱對德國電信的攻擊負責任,并聲稱他也是GovRAT惡意軟件的操作者,該惡意軟件從美國竊取數據,并構建涉及Mirai感染的40萬臺物聯(lián)網設備的僵尸網絡用于租賃。