微軟對大規(guī)模勒索僵尸網(wǎng)絡(luò)Zloader正式宣戰(zhàn)

來源:IT之家
作者:問舟
時間:2022-04-15
1999
Zloader(又名Terdot和DELoader)是一種臭名昭著的僵尸網(wǎng)絡(luò),源自于2007年首次發(fā)現(xiàn)的Zeus銀行木馬,它可以在世界各地的機器上運行,其中包括醫(yī)院和學(xué)校。它會安裝惡意軟件并以此勒索用戶,甚至擁有并向其他犯罪分子出售分發(fā)勒索軟件的能力。

IT之家 4月14日消息,Zloader(又名Terdot和DELoader)是一種臭名昭著的僵尸網(wǎng)絡(luò),源自于2007年首次發(fā)現(xiàn)的Zeus銀行木馬,它可以在世界各地的機器上運行,其中包括醫(yī)院和學(xué)校。它會安裝惡意軟件并以此勒索用戶,甚至擁有并向其他犯罪分子出售分發(fā)勒索軟件的能力。

微軟今日宣布將對最大的僵尸網(wǎng)絡(luò)之一Zloader采取法律和技術(shù)措施。

43c65e1b-2a77-45a2-aff7-684244b5749a.png

微軟365 Defender威脅情報團隊表示:微軟通過與世界各地的電信運營商合作破壞關(guān)鍵的ZLoader基礎(chǔ)設(shè)施,對ZLoader木馬采取了行動。

“它的功能包括捕獲屏幕截圖、收集cookie、竊取憑據(jù)和銀行數(shù)據(jù)、執(zhí)行偵察、啟動持久性機制、濫用合法的安全工具以及為攻擊者提供遠程訪問?!?/p>

“在我們的調(diào)查中,我們確定了創(chuàng)建ZLoader僵尸網(wǎng)絡(luò)中用于分發(fā)勒索軟件的組件背后的肇事者之一,他是居住在克里米亞半島辛菲羅波爾市的Denis Malikov,”DCU總經(jīng)理Amy Hogan-Burney解釋說。

IT之家了解到,在整個調(diào)查過程中,全球多家電信商和網(wǎng)絡(luò)安全公司與微軟的威脅情報和安全研究人員合作,包括ESET、Black Lotus Labs(Lumen的威脅情報部門)、Palo Alto Networks的Unit 42和Avast。

金融服務(wù)信息共享和分析中心(FS-ISAC)和健康信息共享和分析中心(H-ISAC)也提供了數(shù)據(jù)和見解,以幫助加強法律訴訟。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
版權(quán)說明:本文內(nèi)容來自于IT之家,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家