加入收藏 | 设为首页 | 会员中心 | 我要投稿 PHP编程网 - 黄冈站长网 (http://www.0713zz.com/)- 数据应用、建站、人体识别、智能机器人、语音技术!
当前位置: 首页 > 服务器 > 安全 > 正文

涉及百万台主机,谷歌公布摧毁Glupteba僵尸网络

发布时间:2022-03-26 11:21:20 所属栏目:安全 来源:互联网
导读:据Securityaffairs 消息, 谷歌宣布破坏了Glupteba僵尸网络。同时,谷歌还起诉了两位俄罗斯人Dmitry Starovikov和Alexander Filippov,这两位被认为是该僵尸网络的创建和运营者,并同步经营着为Glupteba做广告的在线网站。例如,dont.farm就被用来出售被感
  据Securityaffairs 消息, 谷歌宣布破坏了Glupteba僵尸网络。同时,谷歌还起诉了两位俄罗斯人Dmitry Starovikov和Alexander Filippov,这两位被认为是该僵尸网络的创建和运营者,并同步经营着为Glupteba做广告的在线网站。例如,dont.farm就被用来出售被感染的谷歌和Facebook广告账户访问权。
  
  Glupteba开始活跃于2011年,截至目前,该僵尸网络已经发展成由全球超100万台Windows PC设备组成的庞大网络。该僵尸网络从感染设备中窃取用户证书和数据,滥用受害者资源挖掘加密货币,并设置代理服务器,通过受感染的机器和路由器来输送其他人的互联网流量。
 
  僵尸网络运营商通过破解盗版软件的安装路径来传播恶意软件。去年夏天,谷歌就观察到Glupteba恶意软件打着“免费下载”的幌子,频频活跃在诸多在线电影流媒体和视频下载网站,当用户点击软件免费下载的链接时,Glupteba恶意软件就被神不知鬼不觉地下载安装到用户设备上。
 
  为了避免沦为Glupteba分发恶意软件的“工具”,谷歌已经删除了大约6300万个文档文件、1183个账户、908个云项目,以及870个谷歌广告账户。
 
  并且,谷歌也已向350万安全浏览器用户推送安全警告。并与CloudFlare等基础设施及托管服务提供商合作,破坏了Glupteba团伙使用的服务器。
 
  谷歌研究人员认为,Glupteba僵尸网络操作者很可能利用比特币区块链C2备份机制,重新获取受感染基础设施的控制权。
 
  “正如今天宣布的那样,Glupteba是一种针对Windows 计算机的多组件僵尸网络。谷歌已经采取行动破坏了Glupteba的运行,我们相信这一行动将对 Glupteba 的运营产生重大影响。但是,Glupteba 的运营商可能会尝试使用比特币区块链上编码数据,通过备份命令和控制机制重新控制僵尸网络。”谷歌发布的帖子如是说。

(编辑:PHP编程网 - 黄冈站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读