聯邦調查局搗毀IPStorm惡意軟件僵屍網絡 幕後黑手認罪


美國聯邦調查局(FBI)本周搗毀IPStorm僵屍網絡代理網絡及其基礎設施,此前,該局已於9月份與幕後黑手達成認罪協議。專傢稱該惡意軟件感染亞洲、歐洲、北美洲和南美洲成千上萬的Linux、Mac和Android設備。

Interplanetary-Storm.jpg

研究人員於 2019 年 6 月首次發現該僵屍網絡,主要針對 Windows 系統,專傢們註意到,它使用 InterPlanetary File System(IPFS)點對點協議與受感染系統通信並轉發命令。思科去年警告說,IFPS 正被黑客廣泛利用。

到 2020 年,幾傢安全公司發現該惡意軟件已經擴展到感染其他設備和平臺的版本。網絡安全記者卡塔林-辛帕努(Catalin Cimpanu)報道稱,該僵屍網絡從 2019 年 5 月的約 3000 個受感染系統增長到 2020 年的 13500 多個設備。

russian-moldovan-national-pleads-guilty-to-operating-botnet-proxy-network-ipstorm-1.jpg

本周二,美國司法部表示,俄羅斯和摩爾多瓦籍的謝爾蓋-馬基寧(Sergei Makinin)於 9 月 18 日對三項黑客指控認罪,每項指控最高可判處十年監禁。

據司法部稱,Makinin 在 2019 年 6 月至 2022 年 12 月期間開發並部署惡意軟件,利用它入侵全球成千上萬臺與互聯網連接的設備。

"Makinin控制這些受感染的設備,將其作為一個龐大的僵屍網絡的一部分,僵屍網絡是一個由被入侵設備組成的網絡。該僵屍網絡的主要目的是將受感染設備變成代理服務器,作為營利計劃的一部分,通過 Makinin 的網站 proxx.io 和 proxx.net 訪問這些代理服務器,"司法部解釋說。

司法部解釋說:"通過這些網站,Makinin 向尋求隱藏其互聯網活動的客戶出售對受感染、受控制設備的非法訪問權。單個客戶每月可支付數百美元,通過數千臺受感染計算機進行流量路由。Makinin 的公開網站宣傳說,他擁有來自世界各地的 23,000 多個'高度匿名'代理"。

russia-ipstorm-botnet-3.jpg

Makinin 交代,他從該計劃中至少獲利 55 萬美元,並同意沒收與該行動有關的所有加密貨幣。

司法部表示,它拆除 Makinin 建立的基礎設施,但並沒有從受害者設備上刪除惡意軟件--FBI 在之前的幾次僵屍網絡拆除行動中采取這一有爭議的行動。

聯邦調查局在波多黎各聖胡安的辦事處與聯邦調查局在多米尼加共和國和西班牙的分支機構共同領導此次調查。

美國執法機構還與西班牙國傢警察網絡攻擊小組和多米尼加共和國的一些執法機構開展合作。

司法部還對 Anomali 威脅研究公司(最早發現該惡意軟件的公司之一)和 Bitdefender 表示感謝,後者也對該僵屍網絡進行大量研究。

Bitdefender 調查和取證部門高級主管 Alexandru Catalin Cosoi 證實該公司參與調查,並告訴 Recorded Future News,Interplanetary Storm 僵屍網絡"非常復雜,通過在受感染的物聯網設備上租用它作為代理服務系統,用來支持各種網絡犯罪活動"。

Cosoi說,在Bitdefender的研究和分析過程中,發現網絡犯罪分子的身份線索,並提供給執法部門:"我們早在2020年的初步研究就發現幕後黑手的有價值線索,我們非常高興它有助於逮捕罪犯。這次調查是執法部門和私營網絡安全部門攜手合作,取締非法網絡活動並將責任人繩之以法的又一個主要范例"。

聯邦調查局和其他美國執法機構近年來一直在重點打擊僵屍網絡。

今年 8 月,聯邦調查局與一系列國際執法機構合作,打掉 Qakbot--數量最多、運行時間最長的僵屍網絡之一。今年 5 月,聯邦調查局鎖定克裡姆林宮支持的 Snake 惡意軟件,並開展行動瓦解 Cyclops Blink 惡意軟件。

但其中幾次行動--最引人註目的是 Emotet--因沒有逮捕人員而受到批評,這引發人們的擔憂,擔心這些行動無法阻止僵屍網絡改頭換面。

聯邦調查局聖胡安辦事處特別主管約瑟夫-岡薩雷斯(Joseph González)補充說,聯邦調查局的目標是"讓我們的對手承擔風險和後果,確保網絡空間不再是犯罪活動的安全空間"。

他說:"在當今時代,許多犯罪活動都是通過網絡手段進行或促成的,這已不是什麼秘密。網絡犯罪分子尋求匿名並獲得安全感,因為他們躲在鍵盤後面,往往與受害者相隔千裡之外"。


相關推薦

2023-11-01

代碼編譯而成的,隻是原始Mozi的'精簡版'。Mozi是在聯邦調查局攻陷並摧毀臭名昭著的Qakbot僵屍網絡數周後被攻陷的,Qakbot僵屍網絡是一個銀行木馬,因其在受害者的網絡上為其他黑客提供初始立足點以購買訪問權並發佈自

2022-11-16

夥,用強大的定制版Zeus銀行木馬攻擊受害者公司。美國聯邦調查局(FBI)拒絕對這一事件發表評論。但根據多個消息來源,潘丘科夫大約三周前在瑞士日內瓦被捕,當時他正前往瑞士與他的妻子會面。潘丘科夫來自頓涅茨克,

2023-12-04

Trickbot是一個非常知名的惡意軟件,該惡意軟件主要會通過多種攻擊手段收集數據並將被感染的設備變成肉雞加入僵屍網絡,這些僵屍網絡會被出租提供DDoS攻擊,也會被用於勒索軟件,總得來說黑客的思路就是先盡可能壓榨,實

2022-07-21

Ionut Paunescu 涉嫌設計從世界各地的網銀賬戶中竊取資金的惡意軟件,並運營著一套分發用的基礎設施。其被指控為 Gozi 病毒的創建者之一,該木馬於 2007 - 2012 年間感染美國、英國、德國、意大利和芬蘭等國傢的數百萬臺計算機

2023-03-13

的調查、觀察和規劃,成功地將該RAT逼入絕境。洛杉磯的聯邦當局行使搜查令,查封worldwiredlabs.com網站域名,該域名被用來銷售和傳播NetWire惡意軟件。除扣押之外,當局還逮捕一名克羅地亞國民,他被確認為該網站的管理員。

2023-11-28

根警察總部 (Polizeipräsidium Reutlingen) CID Esslingen瑞士:瑞士聯邦警察局 (fedpol)、巴塞爾州警察局、蘇黎世州檢察官辦公室、蘇黎世州警察局美國:美國特勤局 (USSS)、聯邦調查局 (FBI)歐洲刑警組織:歐洲網絡犯罪中心 (EC3)歐洲正義

2023-01-24

聯邦調查局(FBI)在周一的一份聲明中說,一對朝鮮黑客團夥是6月從HorizonBridge盜竊1億美元加密貨幣資產的幕後黑手。HorizonBridge是一項使加密貨幣資產能夠在Harmony區塊鏈和其他區塊鏈之間進行交易的服務,此次黑客事件導致以

2024-02-16

聯邦調查局局長克裡斯托弗-雷(ChristopherWray)周四表示,聯邦調查局及其國際盟友破壞一個由1000多臺被黑客攻擊的互聯網路由器組成的網絡,俄羅斯軍事情報機構正利用該網絡對美國及其歐洲盟友進行網絡間諜活動。雷在慕尼

2023-03-07

數百萬歐元。杜塞爾多夫警方與包括歐洲刑警組織、美國聯邦調查局和烏克蘭當局在內的執法夥伴合作,表示他們能夠確定11名與該團夥有關的個人,該團夥至少從2010年起就以各種名義運作。德國警方表示,他們突襲一名德國國

2023-02-23

美國、印度尼西亞和伊朗的系統,僵屍網絡是一個由感染惡意軟件的計算機組成的網絡,在所有者不知情的情況下被控制,以發送垃圾郵件,分發惡意軟件,並竊取敏感數據。網絡安全評級公司BitSight表示,它目前每天記錄有超

2022-09-24

點。"RSOCKS於2013年推出,作為對網絡犯罪服務的國際調查的一部分,於2022年6月被關閉。司法部在2022年6月關於這次關閉的聲明中引用美國加州南區檢察官辦公室的一份搜查令,該辦公室本月也被保加利亞新聞媒體稱為克洛斯

2024-02-07

用其連接性來跟蹤和改善用戶的口腔衛生習慣,但在感染惡意軟件後,這些牙刷被發展成僵屍網絡的一部分。全球網絡安全公司Fortinet瑞士分公司的 Stefan Züger 提醒人們如何保護自己的牙刷,以及路由器、機頂盒、監控攝像頭、

2023-04-11

、酒店、購物中心,甚至在外面看到的免費充電站。根據聯邦調查局丹佛辦事處的說法,黑客已經找到利用公共USB端口將惡意軟件和監控軟件放到毫無戒心的用戶的手機和平板電腦上的方法。當然,不是每個公共USB端口都是威脅

2023-03-01

信息。美國法警局是美國司法部的一個部門,負責開展與聯邦司法系統有關的所有執法活動,例如運營聯邦證人保護計劃和運送聯邦囚犯。美國法警署證實,該機構在2月7日發現一個"勒索軟件和數據外流事件",影響一個&