根據Panda防毒軟體公司以及Defence Intelligence公司兩家IT資安防護廠商的消息指出,透過感染電腦來竊取機密資料的大規模殭屍網路已被殲滅,三名主嫌也因涉嫌操作殭屍網路而遭到西班牙執法單位的逮捕。Mariposa殭屍網路是透過社群媒體網站和電子郵件相關服務來入侵全球190多國-約1,270萬台個人、企業、政府以及大學內部的電腦,藉此竊取包括帳號、密碼、銀行信用紀錄、信用卡資料等等的私密資料。歸功於Panda防毒軟體公司、Defence Intelligence公司、聯邦調查局(FBI)、西班牙國民警衛隊等資安專家和執法單位的通力合作,這個殭屍網路已在2009年12月23日遭到殲滅。

Mariposa是有史以來最大的殭屍網路,已造成1,300萬台電腦的損害。對此,首先發現Mariposa 殭屍網路的Defence Intelligence公司的總裁Christopher Davis表示:「名列財星雜誌的全球1,000大企業幾乎都成了這個殭屍網路的受害者,要我列出沒受害的名單還比較容易一些。」

早在2009年5月,Panda防毒軟體公司、Defence Intelligence公司、喬治亞理工學院資安中心就發現了這個殭屍網路的存在,經過國際資安專家與執法單位等Mariposa工作小組的通力合作,才終於殲滅這個殭屍網路,並且制裁了Mariposa犯罪集團。這個殭屍網路的主嫌:Netkairo(hamlet1917)、Ostiator、Johnyloleante等三人(暱稱)皆已在本月初遭到逮捕。

Panda防毒軟體公司的資深研究員Pedro Bustamante表示:「根據我們的初步研判,這個殭屍網路的主嫌並沒有什麼高深的駭客技巧,這表示他們成功製造了既複雜又有效的惡意軟體散佈工具,並且把這個工具授權給其他更沒駭客能力的網路罪犯去造成電腦和經濟方面的損害。我們對於Mariposa工作小組的合作無間相當欽佩,同時也對打擊這個殭屍網路及其犯罪成員的速度感到滿意。」

早在去年底,Mariposa工作小組就滲透進Mariposa的指揮控制中心,並且嚴密監控了殭屍網路主嫌的通訊管道。由於這種犯罪手法和Zeus病毒、Conficker病毒、Koobface殭屍病毒以及最近出現在Google/Aurora作業系統上的惡意攻擊手段非常類似(都是利用感染電腦將資料回傳給殭屍網路的嫌犯),所以在分析過Mariposa指揮控制中心的伺服器資料後,Mariposa工作小組才得以順利的在12月23日,透過國際間的通力合作來殲滅Mariposa殭屍網路。Panda防毒軟體公司現為研究/分析惡意軟體的資安領導廠商,透過它的國際領導地位,可確保其他防毒廠商確實執行每日的病毒碼更新。下列是Panda防毒軟體公司對此事件的初步研判:

Mariposa殭屍病毒會在受感染的電腦上安裝惡意軟體(包括先進的鍵盤側錄程式、類似Zeus病毒的銀行特洛伊木馬,以及遠端遙控特洛伊木馬等等),以獲得附加功能來加入殭屍電腦群組。

殭屍網路主嫌的營利方式為:販賣一部分的殭屍網路資料、強迫使用者安裝付費工具列、販賣盜竊而來的網路信用資料、或是利用盜來的銀行或信用卡資料來轉帳給國外的罪犯等等。

Mariposa殭屍病毒能藉由P2P網路、USB裝置以及MSN連結迅速的散佈出去。

您可在http://pandalabs.pandasecurity.com看到更多Panda防毒軟體公司的分析報告,同時在http://www.pandasecurity.com/homeusers/security-info/217587/ButterflyBot.A.也會有Mariposa殭屍網路病毒的簡介資料。

西班牙國民警衛隊的網路犯罪部門主管Juan Salom表示:「西班牙國民警衛隊再次和國際執法單位以及網路資安廠商漂亮的完成合作,這表示我們確有能力去掃蕩全球性的網路犯罪威脅。」

喬治亞理工學院的資安中心人員Dave Dagon表示:「我們應將殭屍網路視為一宗犯罪,而不僅僅只是圓餅圖上的一筆資料或一項研究計畫。」

Mariposa工作小組已成功奪回Mariposa殭屍網路的通訊管道的主導權,並且切斷了它和犯罪主嫌之間的聯繫。在Mariposa殭屍網路於12月遭到殲滅之後,針對Defence Intelligence公司的分散式阻斷服務(DDoS,一種網路駭客攻擊)卻開始發生。這種駭客攻擊對於大型網路服務供應商(ISP)的影響很大,許多用戶也因此斷線了好幾個小時。

網路服務供應商CDmon公司(殭屍網路嫌犯所使用的網路服務供應商,協助進行後續調查)的公司代表表示:「我們很榮幸能協助Panda防毒軟體公司、西班牙國民警衛隊、Defence Intelligence公司,以及其他執法單位來進行這起網路案件的調查行動,並且合作打擊Mariposa殭屍網路。本公司對自身所有的網路服務都給予品質和安全上的保證,而這次的協助過程也讓我們增色不少。」
Defence Intelligence公司的總裁Christopher Davis表示:「我們會持續打擊殭屍網路所帶來的威脅,以及網路罪犯用來散佈惡意軟體的硬體設備,直到這些惡棍受到法律的制裁。」

Panda防毒軟體公司與Defence Intelligence公司願對遭受感染的企業組織伸出援手,歡迎您利用下列電子信箱與我們聯絡:compromise@defintel.com、 info@pandasecurity.com。

關於Defence Intelligence公司
Defence Intelligence公司是一家私營的資安公司,專精於病毒防護相關工作。其總部位於加拿大的渥太華市,由全球知名的產業專家所創立。他們為名列財星雜誌的50家企業提供資安防護服務,也替數百家私人企業和政府機關提供諮詢服務,並且協助逮捕與起訴國際電腦罪犯。更多資訊請查詢:http://www.defintel.com。

關於西班牙國民警衛隊
國民警衛隊是西班牙國內的國際警察組織,由中央機關所管轄,為司法警察的權責分支;其任務包括維護市民安全、執行行政/海關/稅務/情報工作,並擁有獨立超然的權力來打擊犯罪集團。更多資訊請查詢:http://www.guardiacivil.org/index.jsp。

關於Panda防毒軟體公司
Panda防毒軟體公司創立於1990年,是一間專門提供雲端防護產品的世界知名領導廠商;其產品以23種以上的語言版本發行,並且廣泛獲得全球195個國家的數千萬名用戶支持。Panda防毒軟體公司是全球首家掌握雲端運算技術-集體人工智慧的IT防護廠商。這種防護模式的創新點在於,它每天都會自動的分析和歸類上萬種新型惡意軟件樣本,並在最低的電腦耗能和最小的影響下,提供用戶最高效率的網路威脅防護功能。Panda防毒軟體公司擁有56個遍布全球的分公司,其歐洲總部位於西班牙,而美國總部位則是於美國加州。
Panda防毒軟體公司對於特殊奧運會、世界野生動物保護協會(WWF)以及兒童關懷協會(Invest for Children)的支持不遺餘力,並將其視為企業社會責任政策的一環。更多資訊請至Panda防毒軟體公司的台灣官方網站http://www.pandasecurity.com.tw或台灣官方部落格http://www.pandasoftware.com.tw/查詢。

熱門新聞

Advertisement