據(jù)報道:一名已經(jīng)在美國服刑三年的俄羅斯男子被要求支付700萬美元,以用來賠付給那些遭受到其計算機病毒危害的銀行。
病毒影響廣泛
Nikita Vladimirovich Kuzmin在2010年被捕,而其也被指制造Gozi病毒,并造成超過100萬臺電腦被感染,損失高達上千萬美元。而Gozi病毒早在2007年就引起了美國網(wǎng)絡安全專家的重視,稱其為互聯(lián)網(wǎng)史上針對金融機構破壞性最強的病毒之一。
該病毒可自動生成虛擬銀行網(wǎng)頁,并彈出提示窗口誘騙用戶填寫賬戶信息;還可以發(fā)出指令控制服務器,使其避免被監(jiān)測。這種狡猾的病毒可以根據(jù)黑客的需求,攻擊特定的金融機構。而其主要策劃人分別是Kuzmin、Calovskis、Paunescu,在當時他們將分別面臨95年、67年和70年總計232年的監(jiān)禁,而這3名黑客當時均不滿30歲。
在周一Kuzmin已經(jīng)被關押37個月,最終被要求支付6934979美元,而當局已經(jīng)確認了遭受重大損失的兩家銀行,一家是在美國,另外一家是在歐洲。而他獲得的輕判主要是由于遭調查過程中的配合工作,另外檢察官表示,其造成的損失還是超過賠償?shù)慕痤~。檢察官Nicole Friedlander稱:
“Kuzmin將獲取到的金錢都用在了豪華跑車以及奢侈的旅游上面。”
租用惡意軟件獲取巨額報酬
當時他們制造的Gozi木馬病毒感染了全球超過100萬臺電腦,僅美國就有4萬余臺電腦被感染,其中160多臺屬于美國航天局等重要國家機構。當時聯(lián)邦檢察官曾稱,這些黑客組織制造并傳播病毒,攻擊特定金融機構,從個人銀行賬戶中竊取了上千萬美元。
聯(lián)邦法官將案件定性為受商業(yè)利益驅動的跨國網(wǎng)絡犯罪。而這個惡意軟件也可以限時使用,費用是500美元一周,而那些使用這個惡意軟件的攻擊者也可以從銀行獲利。分析此案的美國律師Preet Bharara表示:
“將惡意軟件出租給別人,Kuzmin是這個的影響范圍擴大了,也就是說,犯罪分子不需要擁有Kuzmin以及Gozi病毒其余的創(chuàng)造者那樣的能力,也可以完成攻擊。換個角度來看,Kuzmin的犯罪行為尤為突出。”
Kuzmin可以利用已經(jīng)在電腦上安裝的惡意程序組成僵尸網(wǎng)絡,使得其可以進一步獲取目標的銀行賬戶信息。Gozi病毒早在2007年就引起了美國網(wǎng)絡安全專家的重視,病毒感染方式主要是用戶打開一個文件,例如PDF文件,然后惡意軟件開始收集用戶的信息資料,并將其發(fā)送到指定服務器,最后攻擊者將用戶資金轉到自己賬戶。而當時受到影響的國家包括德國、英國、波蘭、法國、意大利等。