法国警方如何劫持僵尸网络,远程删除85万台感染计算机上的恶意程序?cvv僵尸材料是什么意思?

3个月前 (03-09 03:07)阅读3回复1
wojiukan
wojiukan
  • 管理员
  • 注册排名1
  • 经验值2026905
  • 级别管理员
  • 主题405381
  • 回复0
楼主

法国警方如何劫持僵尸网络,远程删除85万台感染计算机上的恶意程序?

在一个罕见的壮举中,法国警方劫持了一个巨大的加密货币挖掘僵尸网络,控制着近100万台感染计算机。臭名昭著的Retadup恶意软件感染计算机,主要用于挖掘加密货币。

恶意软件虽然被用来赚钱,但恶意软件运营商很容易操作其他恶意代码,如间谍软件或勒索软件。恶意软件还具有从计算机传播到计算机的可信属性。自首次亮相以来,加密货币挖掘恶意软件已遍布世界各地,包括美国、俄罗斯和中南美洲。

法国警方如何劫持僵尸网络并远程移除85万台受感染计算机上的恶意程序_cvv僵尸料是什么意思

安全公司Avast通过博文证实了这一行动是成功的。

在发现恶意软件的命令和控制服务器中的设计缺陷后,安全公司参与其中。研究人员表示,如果使用得当,漏洞将“允许我们从受害者的计算机中删除恶意软件”,而不是将任何代码推送到受害者的计算机上。

该漏洞将被拆除,但研究人员缺乏推广的法律授权。Avast联系了法国警方,因为大多数恶意软件的基础设施都位于法国。7月份收到检察官批准后,警方继续操作,控制服务器,远程删除受影响的计算机上的恶意程序。

法国警方如何劫持僵尸网络并远程移除85万台受感染计算机上的恶意程序_cvv僵尸料是什么意思

法国警方称,僵尸网络是“世界上最大的电脑劫持网络之一”。

该操作通过与其网络主机的合作秘密获取恶意软件的命令和控制服务器的快照。研究人员表示,他们必须小心,以避免恶意软件运营商注意到这一点,因为他们担心恶意软件运营商可以报复。

该安全公司表示:“这些恶意软件的作者主要分配加密货币矿工,以获得非常好的被动收入。”但如果他们意识到我们即将完全取消Retadup,他们可能会将勒索软件推送到数千台计算机,并试图使用恶意软件获得最终利润。”

随着恶意命令和控制服务器的副本,研究人员构建了自己的副本,远程删除了受害者计算机的恶意软件,而不是感染。

法国警方如何劫持僵尸网络并远程移除85万台受感染计算机上的恶意程序_cvv僵尸料是什么意思

Avast在博客文章中说:“(警察)用准备好的杀毒服务器取代了恶意(命令和控制)服务器,该服务器破坏了连接的Retadup实例。”。“在它活动的第一秒,数千个机器人连接到它,以便从服务器中获得命令。杀毒服务器回复他们并杀死他们,滥用协议设计缺陷。”

通过这样做,该公司可以阻止恶意软件的运行,并将恶意代码从85万台以上的感染计算机中删除。

法国警方网络部门负责人Jean-Dominique Nollet 恶意软件运营商生产了数百万欧元的加密货币。

远程关闭恶意软件僵尸网络是一项罕见的成就 - 但是很难实施。

几年前,美国政府撤销了第四十一条规定,现在允许法官在其管辖范围之外发布搜查和扣押令。许多人认为,这是联邦调查局在不受法官管辖权阻碍的情况下,努力进行远程黑客行动。批评者认为,如果一个友好的法官在单手命令中侵入无数计算机,那将是一个危险的先例。

从那时起,修订后的规则被用来拆除至少一个主要的恶意软件操作,即所谓的Joanap僵尸网络,这被认为与为朝鲜政府工作的黑客有关。

cvv僵尸材料是什么意思?

黑客通常会通过互联网窃取大量的卡片信息和CVV码,并将CVV僵尸材料制成“僵尸材料”出售。

这些僵尸材料通常包含信用卡号码、有效期、持卡人姓名、地址、国家和CVV等数据信息,可用于非法网上购物、转账和提取现金。

这种行为非常危险,会给持卡人的财产造成巨大的损失。因此,有必要加强人们的预防意识,不易在不可靠的网站上进行网上购物和交易,并及时修改大量的个人账户密码和保密信息。

CVV僵尸材料是一种黑客攻击手段,攻击者窃取银行卡信息,包括卡号、有效期和CVV码,然后在黑市上出售或进行虚拟交易。

CVV僵尸材料是指这些被盗的银行卡信息被用于大规模欺诈,并在匿名交易中获利。

这种攻击通常使用钓鱼邮件或恶意软件,让受害者无意识地泄露他们的银行卡信息。为了避免被CV僵尸攻击,用户需要仔细保护他们的银行卡信息。

0
回帖

法国警方如何劫持僵尸网络,远程删除85万台感染计算机上的恶意程序?cvv僵尸材料是什么意思? 相关回复(1)

雨绵绵。
雨绵绵。
沙发
法国警方成功劫持了僵尸网络,远程删除了85万台感染计算机上的恶意程序,cvv僵尸材料是指与这些被感染的计算机相关的数据和信息
活跃5天前 (06-05 09:16)回复00
取消
载入表情清单……
载入颜色清单……
插入网络图片

取消确定

图片上传中
编辑器信息
提示信息