涉及百萬臺(tái)主機(jī),谷歌宣布摧毀Glupteba僵尸網(wǎng)絡(luò)
據(jù)Securityaffairs 消息,12月7日,谷歌宣布破壞了Glupteba僵尸網(wǎng)絡(luò)。同時(shí),谷歌還起訴了兩位俄羅斯人Dmitry Starovikov和Alexander Filippov,這兩位被認(rèn)為是該僵尸網(wǎng)絡(luò)的創(chuàng)建和運(yùn)營者,并同步經(jīng)營著為Glupteba做廣告的在線網(wǎng)站。例如,dont.farm就被用來出售被感染的谷歌和Facebook廣告賬戶訪問權(quán)。
Glupteba開始活躍于2011年,截至目前,該僵尸網(wǎng)絡(luò)已經(jīng)發(fā)展成由全球超100萬臺(tái)Windows PC設(shè)備組成的龐大網(wǎng)絡(luò)。該僵尸網(wǎng)絡(luò)從感染設(shè)備中竊取用戶證書和數(shù)據(jù),濫用受害者資源挖掘加密貨幣,并設(shè)置代理服務(wù)器,通過受感染的機(jī)器和路由器來輸送其他人的互聯(lián)網(wǎng)流量。
僵尸網(wǎng)絡(luò)運(yùn)營商通過破解盜版軟件的安裝路徑來傳播惡意軟件。去年夏天,谷歌就觀察到Glupteba惡意軟件打著“免費(fèi)下載”的幌子,頻頻活躍在諸多在線電影流媒體和視頻下載網(wǎng)站,當(dāng)用戶點(diǎn)擊軟件免費(fèi)下載的鏈接時(shí),Glupteba惡意軟件就被神不知鬼不覺地下載安裝到用戶設(shè)備上。
為了避免淪為Glupteba分發(fā)惡意軟件的“工具”,谷歌已經(jīng)刪除了大約6300萬個(gè)文檔文件、1183個(gè)賬戶、908個(gè)云項(xiàng)目,以及870個(gè)谷歌廣告賬戶。
并且,谷歌也已向350萬安全瀏覽器用戶推送安全警告。并與CloudFlare等基礎(chǔ)設(shè)施及托管服務(wù)提供商合作,破壞了Glupteba團(tuán)伙使用的服務(wù)器。
谷歌研究人員認(rèn)為,Glupteba僵尸網(wǎng)絡(luò)操作者很可能利用比特幣區(qū)塊鏈C2備份機(jī)制,重新獲取受感染基礎(chǔ)設(shè)施的控制權(quán)。
“正如今天宣布的那樣,Glupteba是一種針對(duì)Windows 計(jì)算機(jī)的多組件僵尸網(wǎng)絡(luò)。谷歌已經(jīng)采取行動(dòng)破壞了Glupteba的運(yùn)行,我們相信這一行動(dòng)將對(duì) Glupteba 的運(yùn)營產(chǎn)生重大影響。但是,Glupteba 的運(yùn)營商可能會(huì)嘗試使用比特幣區(qū)塊鏈上編碼數(shù)據(jù),通過備份命令和控制機(jī)制重新控制僵尸網(wǎng)絡(luò)。”谷歌發(fā)布的帖子如是說。
參考來源:https://securityaffairs.co/wordpress/125377/malware/glupteba-botnet-take-down.html