自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟控制3322.org域名 破Nitol僵尸網(wǎng)絡(luò)

安全
微軟發(fā)現(xiàn),Nitol能通過可移除儲存媒介和網(wǎng)絡(luò)共享傳播,它的文件名叫LPK.DLL——所有應(yīng)用程序都需要載入的DLL文件,因此非常便于傳播。

 微軟安全研究員從中國不同城市購買了20臺計算機,10臺筆記本10臺臺式機。在仔細檢查之后,他們從一臺預裝盜版WinXP SP3的筆記本上發(fā)現(xiàn)了惡意程序Nitol,還有3臺分別感染了Trafog、EggDrop和Malat。只有感染Nitol的計算機在不停的嘗試連接一個命令控制服務(wù)器,于是微軟對此展開了跟蹤研究,揭開了一個龐大的僵尸網(wǎng)絡(luò),這一行動被稱為“Operation b70” (PDF)。

微軟發(fā)現(xiàn),Nitol能通過可移除儲存媒介和網(wǎng)絡(luò)共享傳播,它的文件名叫LPK.DLL——所有應(yīng)用程序都需要載入的DLL文件,因此非常便于傳播。

它有多個變種,變種A主要在中國流傳,每個變種都硬編碼一個命令控制服務(wù)器域名,感染最集中地區(qū)是廣東、北京、上海和臺北,主要控制命令服務(wù)器都位于中國,85.53%的病毒分析樣本連接的是中國的服務(wù)器,53.33%的病毒樣本連接3322.org下的子域名以獲取控制命令服務(wù)器IP地址。

微軟向美國地區(qū)法院申請限制令,獲得了法院發(fā)布臨時限制令,控制了3322.org域名,關(guān)閉了 Nitol僵尸網(wǎng)絡(luò)。微軟警告,購買盜版系統(tǒng)是有風險的。

責任編輯:藍雨淚 來源: 2CTO
相關(guān)推薦

2011-10-27 10:16:36

域名

2018-06-29 09:52:45

2011-09-30 10:28:13

微軟惡意軟件僵尸網(wǎng)絡(luò)

2016-12-28 10:45:39

2017-01-03 15:16:56

Tofsee僵尸網(wǎng)絡(luò)惡意軟件

2013-08-29 09:35:11

2012-07-06 10:53:47

2013-05-30 09:34:45

微軟微軟Windows A僵尸網(wǎng)絡(luò)

2013-05-30 09:34:29

僵尸網(wǎng)絡(luò)Azure微軟

2012-06-01 10:10:36

2013-06-14 09:54:52

2013-06-07 10:17:13

Citadel僵尸網(wǎng)絡(luò)Citadel僵尸網(wǎng)絡(luò)

2013-04-26 17:20:20

僵尸網(wǎng)絡(luò)手機客戶端

2010-11-17 14:37:16

2010-05-21 15:10:27

2012-07-05 09:42:53

Android郵件僵尸網(wǎng)絡(luò)

2015-02-02 14:06:33

微軟win10

2018-02-24 10:29:59

2011-06-17 09:20:35

MariaDB

2015-11-16 14:05:28

點贊
收藏

51CTO技術(shù)棧公眾號