近日,美国与欧洲执法部门成功瓦解一个僵尸网络,并于塞浦路斯拘捕摩尔多瓦籍幕后主脑吉库。据悉,他涉嫌散播一款名为dridex的木马软件,借此建立僵尸网络,当局估计,单是美英两地,dridex便已造成最少4000万美元损失。
据介绍,他通过这个软件,从中盗取受害人电脑内的个人资料,包括登入名称和密码等。发放虚假电邮,诱骗受害人打开附件。附件一般为.doc或.xls档案,当受害人用Word或Excel等文书软件开启后,便会自动执行当中的巨集,下载dridex本体并执行。
据了解,之前也发生过这一的事情,那是在2012年。美国油公司Penneco Oil因此被黑客盗取银行账户中的350万美元,吉库也曾于2011年尝试盗取一所学校100万美元但失败。
对此专家指出,当局一日内未能完全消灭dridex,即使瓦解僵尸网络,也只是治标不治本。那么什么是dridex呢?据悉。dridex前身Bugat早于2010年出现,曾改名为Cridex。希望能早日消灭,减少不必要的损失。
原文链接:http://sec.chinabyte.com/151/13590151.shtml
(责任编辑:腰编辑)