盜版Windows 7利用木馬構(gòu)建僵尸網(wǎng)絡(luò)
根據(jù)Damballa報(bào)告表明,安全研究人員近日發(fā)現(xiàn)了借助盜版Windows 7RC操作系統(tǒng)傳播的僵尸網(wǎng)絡(luò),并已經(jīng)解除了部分僵尸網(wǎng)絡(luò)對(duì)服務(wù)器的控制,但是目前已經(jīng)感染了成千上萬的用戶。
對(duì)于微軟公司即將發(fā)布的Windows 7操作系統(tǒng),攻擊者已經(jīng)發(fā)布了結(jié)合惡意軟件版本的盜版Windows 7系統(tǒng),并一直在努力構(gòu)建僵尸網(wǎng)絡(luò)。
根據(jù)Damballa研究所的研究人員表示,攻擊者在盜版windows 7操作系統(tǒng)隱藏了一個(gè)木馬程序,然后開始在BT網(wǎng)站流傳這種盜版操作系統(tǒng)。Damballa報(bào)告表明,他們已經(jīng)在5月10日關(guān)閉了部分僵尸網(wǎng)絡(luò)并解除了僵尸網(wǎng)絡(luò)對(duì)服務(wù)器的控制,但是目前感染率已經(jīng)上升到每小時(shí)552用戶。
Damballa研究所的副總裁Tripp Cox表示,“大約4月24號(hào)時(shí)發(fā)布了這種盜版系統(tǒng)包,我們估計(jì)這個(gè)僵尸網(wǎng)絡(luò)在我們關(guān)閉其控制和命令前至少成功進(jìn)行了27000次安裝?!?/P>
通過盜版軟件來攻擊用戶已經(jīng)不是什么新鮮的黑客攻擊手段了,早在2008年,攻擊者就試圖對(duì)用戶支持的iWork’09和CS4盜版系統(tǒng)軟件構(gòu)建Mac僵尸網(wǎng)絡(luò)。
除了惡意軟件攻擊威脅外,隱私是攻擊者主要的目標(biāo)。由BSA(商業(yè)軟件聯(lián)盟)和IDC的聯(lián)合報(bào)告表明,在2008年軟件公司因?yàn)殡[私被侵犯而造成約500億損失。
在BT網(wǎng)站流傳的隱藏了木馬程序的盜版Windows 7 RC版本,只要用戶下載這種軟件,就會(huì)試圖在感染計(jì)算機(jī)上安裝其他惡意軟件。阻止感染繼續(xù)蔓延是很困難的,因?yàn)楹芏喾蓝拒浖壳斑€不支持windows 7系統(tǒng),在這些防毒工具可以安裝前操作系統(tǒng)就已經(jīng)被感染了。
“現(xiàn)在這種惡意軟件安裝還在以每天1600的速度在擴(kuò)散,”Cox表示,“僵尸網(wǎng)絡(luò)被切斷后, 任何對(duì)這種盜版windows 7 RC的操作都無法進(jìn)入botmaster, 而之前安裝的盜版軟件是可以進(jìn)入的,目前感染率最高的是美國,荷蘭和意大利?!?/P>
【編輯推薦】