在被發現存在隱蔽劫持 Android 設備、供黑客調用手機發動大規模分布式拒絕服務攻擊(DDoS)所需流量的隱患之后,谷歌已經緊急下架了 Play Store 上的 300 款問題應用。Gizmodo 指出,這批應用提供了鈴聲或存儲管理等服務,但又安全研究人員揭露其與“WireX”僵尸網絡有關聯。惡意軟件被深藏在受影響的 app 中,一旦被觸發,即可被調用來發動 DDoS 攻擊。
在某公司遭受來自數十萬 IP 的 DDoS 攻擊之后,云服務提供商 Akamai 的研究人員們發現背后有 WireX 僵尸網絡的身影。
分布式拒絕服務攻擊的流氓之處,在于通過巨大的流量來拖慢目標網站(或其它線上服務)的速度,甚至直接導致服務器宕機。
新聞配圖(via HackBusters)
Google 在一份聲明中稱,其當前正在移除受影響設備上的惡意應用。研究人員指出,本次事件或影響百個國家的 70000 臺設備,此外有 WireX 攻擊要求支付贖金。
自 8 月 17 號以來,來自 Akam、Cloudflare、Flashpoint、Google、Team Cymru 等方面的研究人員,就已經在協力打擊 WireX 僵尸網絡。