您当前位置:首页 > 资讯中心 > 信息安全

一个隐藏着的僵尸巨兽——Ponmocup僵尸网络

研究人员称,恶意黑客已经编写了25个插件,制造了4000个变种,绝对的庞然大物。

Ponmocup 是世界上较成功、较古老、较大型的僵尸网络。而人们一直低估了这个未知的威胁。目前,它已经感染了1500万个设备,通过掠夺银行账户窃取了数百万美金。

由八名Fox IT研究人员组成的小组在研究结果中称,Ponmocup 僵尸网络在2011年的高峰时期控制了240万设备,而现在它控制的设备数大约为此峰值的一半。

马丁·范丹齐格(Maarten van Dantzig)是该研究的较早作者,他在上周召开的 僵尸网络大会(BotConf)上发布了论文《Ponmocup:暗影中的巨人(Ponmocup: A giant hiding in the shadows)》。

该论文的其他参与者还有:丹尼·海普纳、弗兰克·鲁伊斯、约拿·科里金斯、胡云峥、埃里克·德容、克里金·德米克、伦纳特·哈斯玛。论文中称,2006年首次发现的该恶意软件特别注重隐匿,其编写者可能是俄罗斯人,或已从中获利数百万美金。

“同其它网络相比,Ponmocup 是目前较大的活跃僵尸网络;它存在了九年,也是历史上较长的。然而,Ponmocup 很少引起注意,因为其操作者特别注意隐藏自己。”

“我们很难将 Ponmocup 僵尸网络窃取的钱财精确量化,但据估算,经过多年积累,该金额目前应该已经达到百万美元。”

一个隐藏着的僵尸巨兽——Ponmocup僵尸网络

 

“首先,他们的基础设施是复杂、分布式、广泛的,服务器都有专门的任务。”

范丹齐格说,攻击者维护着的基础设施相当全面,他们对其进行质量测试,并进行升级,以提升健壮性和隐匿性。该系统能够迅速处理风险。

黑客对 Windows 系统的接触十分深入,可能有10年左右的恶意软件开发经验。

目前为止,研究小组已经发现了25种插件和高达4000个变种,这表明 Ponmocup 僵尸网络正不断发展。

该恶意软件还搭载了反分析技术,它能够启发式检查网络环境、基于主机的分析工具、调试器、虚拟机环境。它还会巧妙地向分析师抛出假载荷。

其中一个载荷会向运行进程中注入一个显然是可执行的程序,它会将自己伪装成随处可见的广告注入器。

作者:Grabsun - 发布时间:2015-12-15 - 点击量:2842
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们