联邦特工刚刚摧毁了世界上最糟糕的僵尸网络 - 彭博社
Dune Lawrence
由司法部领导的国际行动已关闭了一个自2011年以来在美国造成超过1亿美元损失的黑客网络。在周一的公告中,该部门还披露了对一名30岁俄罗斯人的指控,他被指控是Gameover Zeus僵尸网络的幕后黑手,该网络由数十万台被感染的计算机组成,用于从银行账户中盗取资金。
Gameover Zeus首次出现在2011年9月,感染了大约50万到100万台计算机,使其处于俄罗斯和乌克兰黑客的控制之下,根据今天解密的法律文件(PDF)。联邦官员表示,创建这样一个网络的主要目的是盗取银行凭证,然后利用这些凭证进行海外电汇。
该僵尸网络的能力听起来非常可怕。假设黑客获得了银行X账户的登录名和密码,并安排了一次欺诈性的电汇。机器人可以被用来攻击银行的网络,以分散对转账的审查,Brett Stone-Gross说,他是Dell SecureWorks的研究员,参与了此次行动的技术方面。这样一来,账户持有人向银行报告欺诈活动就会变得更加困难。
“这个僵尸网络造成了巨大的损害,”Stone-Gross说。“根据金融欺诈的数量,它可能造成的损害超过了之前的任何其他僵尸网络。”
黑客使用同一网络传播一种名为Cryptolocker的恶意程序,该程序控制计算机,加密其内容,并要求用户支付赎金以重新获得对其文件的访问权。Stone-Gross表示,该程序可能是同一黑客团伙的作品。
周一在匹兹堡法院解封的联邦起诉书中,指控俄罗斯公民、黑海城市阿纳帕的居民Evgeniy Mikhailovich Bogachev为控制该僵尸网络的团伙首脑。他可能也是2007年出现的原始Zeus恶意软件的作者。美国当局通过监控用于管理该僵尸网络的英国计算机服务器追踪了他的在线活动。
此次行动背后的国际合作令人印象深刻。司法部的新闻稿提到来自澳大利亚、荷兰、德国、法国、意大利、日本、卢森堡、新西兰、加拿大、乌克兰和英国的执法单位。
现在真正的问题是,犯罪分子需要多长时间才能构建一个新的网络,以及美国的起诉是否限制了Bogachev及其盟友——也就是说,如果他是起诉书中描绘的主谋的话。