TDL-4僵尸网络:网络掮客背后的黑色交易

安全
最新版TDL-4主要通过所谓的合作伙伴项目进行推广和传播。该恶意软件的编写者并不会自己推广僵尸网络,而是通过第三方合作伙伴——也就是我们所说的网络掮客,进行推广。

你不是美国中央情报局,不是世界银行,甚至从来也不曾在福布斯富豪排行榜上出现,但是现在你将被告知,有人正在以25万美金为代价攻陷你的电脑,你会感到不可思议么?这并不是天方夜谭,现在,网络犯罪分子已经能够利用各种手段对全球各个角落的计算机发动攻击,而为他们的攻击提供服务以获取收益的网络掮客职业也应运而生。

日前,知名的信息安全厂商卡巴斯基实验室从采取保护措施的TDL-4服务器上成功获取了在这一僵尸网络内被感染计算机的数据,TDL在当今的网络犯罪领域算得上最为先进和完美的犯罪工具之一,其功能非常强大和多样,包括利用点对点网络(p2p)控制受感染计算机以及开启代理服务器,使得始作俑者可以创建由数百万台被感染计算机组成的僵尸网络。

仅在2011年前三个月,TDL-4就感染了全球超过450万台的计算机,其中很大一部分位于美国。为了控制僵尸网络,犯罪分子除了采用命令控制中心服务器外,还首次采用了Kad公共文件交换网络。网络罪犯可以利用已感染计算机提供匿名访问服务,此类服务通常收费标准为100美元/月。

同之前版本不同,最新版TDL-4主要通过所谓的合作伙伴项目进行推广和传播。该恶意软件的编写者并不会自己推广僵尸网络,而是通过第三方合作伙伴——也就是我们所说的网络掮客,进行推广。

根据特定的条款,网络掮客每安装1000例恶意程序,可以得到20—200美元不等的报酬。参照上述的恶意软件传播费用,可以估计网络罪犯创建这一僵尸网络的花费为大概250000美元左右。而这一笔费用多半落入了为其提供各种服务的网络掮客手中,至于这一黑色投资的收益,毫无疑问将从每一个计算机前的用户身上攫取。

网络掮客在近年来已经成为网络犯罪领域中的热门,而日趋激烈的竞争和明确可见的丰厚收益也刺激这一人群IT技术水平快速提升,普通计算机用户的信息财产安全受到了越来越大的威胁。为此,卡巴斯基建议,网民需要为自己装备更高级的网络安全解决方案,并对网络上的可疑程序、可疑网址、可疑文件时刻保持警惕。

【编辑推荐】

  1. 僵尸网络已成为政治武器
  2. 卡巴斯基:僵尸网络每日广告赢利2000美元
  3. 僵尸网络被粉碎 寻找背后故事
  4. 十大垃圾邮件的僵尸网络
  5. 与僵尸网络等无形的威胁做斗争的11种方法
责任编辑:佚名 来源: 天极网
相关推荐

2011-07-12 13:17:48

2011-04-01 15:04:54

僵尸网络垃圾邮件

2011-04-14 10:25:01

2009-02-20 15:15:32

2018-02-24 10:29:59

2009-09-24 17:29:36

2021-03-14 10:43:25

僵尸网络虚假信息错误信息

2018-11-06 15:56:25

西门子工业网络智能制造

2013-08-02 10:15:12

2012-01-12 14:33:07

2021-01-21 10:50:03

僵尸网络FreakOutLinux 系统

2013-04-07 17:18:16

僵尸网络变色龙

2017-02-09 13:23:46

2012-11-19 17:15:21

2010-08-31 12:45:36

2013-05-14 09:56:37

2010-01-05 13:27:54

2010-09-26 17:05:09

2015-12-09 16:21:41

2010-09-13 09:41:27

点赞
收藏

51CTO技术栈公众号