APP下载

横行8年,曾名列台湾十大网络威胁的恶意邮件僵尸网络Necurs巢穴遭剿清

消息来源:baojiabao.com 作者: 发布时间:2026-08-05

报价宝综合消息横行8年,曾名列台湾十大网络威胁的恶意邮件僵尸网络Necurs巢穴遭剿清

Photo by Taskin Ashiq on Unsplash

微软周二宣布已在本周,协同35国警方及安全厂商,破获全球最大恶意邮件网络之一、曾在台湾造成严重灾情的Necurs。

3月5日微软在取得纽约地方法院发布命令下,查获Necurs用以散布垃圾邮件及恶意程式的基础架构,使其背后的犯罪组织,无法再注册新网域发动新攻击。借由分析Necurs以算法产生新网域的技俩,微软预测未来25个月内该犯罪组织可能注册600多万个网域,因此通报全球各国的网域注册机关以封锁这些恶意网站,使歹徒无法再注册新网域。微软同时也在多国ISP协助下,协助受Necurs感染的电脑清除恶意程式。

参与这次行动的,包括台湾、日本、西班牙、法国、波兰、罗马尼亚、印度、墨西哥、哥伦比亚等地的ISP、网域注册机构、-CERT及警方。

微软表示,这次行动是经过8年的追踪与策画的成果。微软的数位犯罪防治单位BitSight首先于2012年发现Necurs,散布的恶意程式包括GameOver Zeus银行木马程式等。Necurs受害者几乎遍及全球各国,是全球最大的垃圾邮件僵尸网络之一,受感染电脑超过900万台。微软曾侦测到一台被Necurs感染的电脑在为期58天的调查期间,发送了380万封垃圾邮件给4,060万台电脑。Necurs也名列台湾2018年十大威胁来源之一。

一般相信Necurs背后的犯罪集团位于俄罗斯,它曾被用作执行股票哄抬(pump-and-dump)诈欺、假药垃圾邮件和“俄罗斯约会”(即以能和俄罗斯美女约会为饵的)诈欺。它还涉入攻击电脑、散布金融业木马、勒索程式、挖矿软件、窃取线上帐密/个资及机密资料等犯罪行为。Netcurs组织甚至会将感染电脑形成的僵尸网络,当成聘雇用僵尸网络(botnet-for-hire)服务拿来销售或出租,这个网络还具有发动分散式阻断攻击(DDoS)的能力,随时可以启用。

这是微软近期查获的第5起网络犯罪网络,在此之前微软也陆续破获北朝鲜的Thallium、中国的Barium、俄罗的Strontium及伊朗的Phosphorus组织。

2020-03-11 14:52:00

相关文章