APP下载

调查局联手微软破获40万装置组成的僵尸网络,散毒源头是一个LED灯控制器

消息来源:baojiabao.com 作者: 发布时间:2026-08-18

报价宝综合消息调查局联手微软破获40万装置组成的僵尸网络,散毒源头是一个LED灯控制器

情境示意图

微软上周揭露,法务部调查局去年8月接获微软台湾数位犯罪防治中心(Digital Crimes Unit,DCU)通报,发现了一个涉及40万装置的僵尸网络。调查局循着VPN IP查出攻击所在的乡下建筑,意外的是,骇客用来散布恶意程式的,竟然是一个不起眼的LED灯控制装置。

根据微软的说明,台湾DCU团队一名眼尖的分析师,在监控屏幕上发现了不寻常的讯号,相关讯号在一个月内增加了100倍,仔细研究后显示它涉及40万个公开的IP地址,再缩小范围到90个可疑IP,针对这90个IP再进行资料搜寻之后,找到了一个连结数十种攻击活动的IP,发现该IP在一周内递送高达1TB的恶意内容,涵盖恶意程式、网钓邮件、勒索软件,以及分散式阻断服务攻击等。

该团队随后即向调查局报告,调查局借由DCU所提供的情报,追踪了此一非法的VPN IP,找到藏匿在VPN之后的账号,发现恶意行动是源自于北台湾农村的一个办公大楼。

令人称奇的是,一般而言,骇客都是利用被骇的PC来执行网络攻击,但这次的主角却是一个LED灯光控制装置,调查局很快就将它关闭,以防止它再递送恶意程式。

在这次行动后,调查局也和微软DCU台湾团队,定期讨论网络威胁的趋势与情报。

微软与全球的-组织都有类似的合作,今年3月微软还曾协同35国的警方,破获全球最大恶意邮件网络之一的Necurs。此外,从2010年迄今,DCU团队总计破获了全球22个僵尸网络,合作的对象除了各国警方之外,也包括ISP及网域名称注册商。

2020-04-21 11:52:00

相关文章