3月22日訊 Necurs是全球最大的僵尸網絡之一。Necurs剛開始只針對俄羅斯約會網站和股票網站,后來改變策略,傳播各種致命病毒。這個臭名昭著的僵尸網絡之前通過發送垃圾郵件散布Locky勒索軟件。去年六月,該僵尸網絡突然消失,沒了蹤影。而最近,Cisco Talos團隊發現Necurs網絡犯罪分子卷土重來,這次重操舊業,將被感染的設備作為渠道發送垃圾郵件。
Cisco Talos團隊一月曾發布報告稱,Necurs僵尸網絡淡出人們的視線。
近日,安全研究人員再次檢測到Necurs僵尸網絡發送大量垃圾電子郵件。這次,Necurs犯罪團伙沒有以惡意附件的形式散布惡意軟件,而是發送大量分值股票(Penny Stock)拉高與出倉(Pump-and-Dump)的垃圾信息。
Necurs僵尸網絡消停一段時間之后,于2016年12月了實施了類似的活動。Cisco Talos表示,改變策略可能表明攻擊者試圖以更經濟實惠的方式利用此僵尸網絡。
Cisco Talos團隊對Necurs的活動進行了完整的分析。Necurs被認為是世界上最大的垃圾郵件僵尸網絡,其行為發生變化可能對垃圾郵箱的類型和數量產生巨大影響。