卸下僵尸网络或许会为你带来有价值数据
创始人
2024-07-13 07:11:00
0

研究人员希望在卸下Pushdo僵尸网络(全球五大僵尸网站之一)的部件后,对僵尸网络有个更好的了解。

Thorsten Holz, 德国Ruhr大学的计算机科学助理教授称他的团队正致力于一项学术论文,该论文旨在研究发现在电脑上发送特定垃圾邮件的恶意垃圾软件的方法。

他们了解过许多主要的僵尸网络,包括Mega-D,Rustock以及Pushdo和Cutwail,后两种恶意软件有时候很像是同一种个僵尸网络的组成部分。

[[15341]]

Holz称他们发现Pushdo具备一种特殊性能,超过一半的命令和控制服务器都集中在一个托管公司。僵尸网络使用命令和控制服务器向被感染的PC的发布指令,如更新垃圾邮件模板以及目标邮箱的地址以便发送垃圾邮件。

Pushdo的30服务器中有15个与托管供应商连在一起,托管供应商现在断开了这些服务器冰与Holz及其团队共享这些数据。他们的分析在不断改善中,但是他们还有78G文本邮件地址没有覆盖到,大约40%的被感染电脑都在印度。这一结果令Holz颇为吃惊。

其他服务器中的数据应该更能清晰地显示出Pushdo的工作原理。Holz说:“我们会分析所有日志数据,因为我认为我们可以对当今的垃圾邮件操作提供一个综述。”

在拥有Pushdo命令和控制服务器的八个托管供应商中,有六个已经关闭了Pushdo。但是还有两个两个中国供应商没有响应邮件请求来关闭Pushdo,甚至是没有承认自己有收到相关投诉。虽然垃圾邮件的量已经下跌,但是运营商很有可能会重操旧业。

不过,Holz及其团队现在已经可以分辨哪台电脑感染了Pushdo。他们正在与互联网运营商沟通,这样这些运营商就可以识别哪些客户的电脑被感染,并帮助客户来清除被感染的部分。

虽然Pushdo运营商可能用剩下的仍然联网的服务器来重组僵尸网络,但如果我们可以识别被损害的电脑并清除被感染的部分,还是具有长远意义的。

Holz认为识别哪台带你哪台电脑被感染,然后修复这些电脑是与僵尸网络斗争的有效手段。在德国,政府发出了一项倡议,这项倡议涉及八个主要的网络运营商,他们都会在发送邮件给客户的时候告知其是否有可能感染僵尸网络代码。

Holz还是LastLine的高级威胁分析师,LastLine是一个学术性的安全公司,由法国的Eurecom研究所,Santa Barbara的加州大学和其他研究人员创立。该公司推出了许多用于分析恶意软件和追踪僵尸网络感染的产品。LastLine掌握着一个巨型数据库,数据库中有网络上的恶意内容以及一个能识别服务器上Pushdo感染的系统,它还能向托管营运商自动发送滥用通知。

该公司还生产了一些可以整合到思科网络设备的订阅资料,这些资料可用来拦截对被感染服务器的访问。Holz称其是另一个为托管营运商开发的,可用来识别被感染客户电脑并自动发送威胁通知的工具。因为运营商可以用它来保持自己的网络健康。

LastLine可以媲美其他专攻web安全和僵尸网络的安全公司,如websense和Dambala。Holz称LastLine会以其稳定的学术型资质和研究与其他公司竞争。

【编辑推荐】

  1. 企业如何检测并移除僵尸网络
  2. 六把利剑斩杀僵尸网络

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...