世界最大的垃圾邮件僵尸网络遭重创

作者: 来源:未知 2012-07-19 05:03:04 阅读 我要评论 直达商品

  安全公司FireEye专家表示,在其托管在荷兰的两台command and control (CnC)服务器出故障后,世界最活跃的垃圾邮件僵尸网络之一Grum受到重创。

  “这两台CnC服务器负责将垃圾邮件指令传给僵尸”,FireEye资深专家Atif Mushtaq周二表示,“这两台服务器宕机,Grum记忆中的垃圾邮件模板将很快过时,僵尸会尝试接收新的指令却无法找到它们。”

  Mushtaq表示,如果Grum不再发送垃圾邮件,就在全球垃圾邮件领域产生重大影响。然而,这可能只是暂时的胜利,因为僵尸制造者依然控制着托管在俄罗斯和巴拿马的两台CnC服务器。

  Grum依赖两种类型的控制服务器来运行。一种用来将配置更新推送给受感染的计算机,另一种用来告诉僵尸网络发送什么样的垃圾邮件。现在,只有第二种服务器出了问题。

  这意味着,理论上,Grum操作者依然可以使用保留下来的配置服务器来更新僵尸网络,将它引到新的垃圾邮件模板服务器上。然而这种情况迄今并未发生。

  Mushtaq表示,迄今为止,僵尸牧人(僵尸主控机)并未采取任何行动。

  FireEye正尝试着让保留下来的服务器也宕机。然而,受托管的俄罗斯和巴拿马的网络服务提供商并未对该公司的提示有所回应。

  Mushtaq 表示,“我不知道安全机构最终能否将剩余的Grum 僵尸网络消灭,但我们一直在努力。我们不会放弃,将继续通过各种渠道来联络俄罗斯和巴拿马当局。”

  Grum恶意软件最早版本出现在2008年,它是依然活跃的最古老的僵尸网络之一。

  根据安全厂商Trustwave的统计,今年以来,Grum、 Cutwail和 Lethic已经成为世界上最活跃的垃圾邮件僵尸网络。

  Mushtaq认为,将这三大垃圾邮件僵尸网络搞定,就足以使全球垃圾邮件水平快速、永久性下降。“我们依然需要对付小的僵尸,但可以肯定,一旦大僵尸被击败,他们也会撤退。”


  推荐阅读

  360网盾多层防护 全面保护上网安全

速途网讯 上网最大的苦恼莫过于木马病毒,电脑被捣乱破坏还是小事儿,自己的隐私信息说不定也会被木马偷走,没准就成了新一期“艳照门”的主角。很多网友问:我既不访问三俗网站,也不去看那些危险的艳照视频,木马病>>>详细阅读


本文标题:世界最大的垃圾邮件僵尸网络遭重创

地址:http://www.lgo100.com/a/11/20120719/76875.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度