據安全公司Damballa的研究人員稱,一個被木馬程序感染的盜版的Windows 7候選發布版已經創建了一個在它控制之下的由數百臺僵尸電腦組成的僵尸網絡。
這家安全公司本周二稱,這個木馬程序是在4月24日首次出現的,每個小時感染幾百臺新的僵尸電腦。在Damballa公司5月10接管這個網絡的指揮與控制服務器的時候,這個僵尸網絡已經控制了大約2.7萬臺電腦。
Damballa稱,這個盜版的軟件是通過流行的盜版網站和在線論壇傳播的。這個軟件主要是按照“按安裝付費”的計劃下載和安裝其它惡意軟件包。根據這個計劃,這個僵尸網絡的主人將根據按照的惡意軟件數量付費。
Damballa負責工程的副總裁Tripp Cox說,我們繼續看到被感染的電腦數量在快速增長,每天安裝大約1600個惡意軟件,并且傳播的地理范圍更廣。自從我們占領了這個指揮與控制服務器以來,這個僵尸網絡的主人就不能訪問新安裝的盜版的Windows 7候選發布版的電腦了。
Damballa稱,但是,這個僵尸網絡的主人仍然控制著已經安裝木馬程序的電腦。這些被感染的系統主要集中在美國,占10%。荷蘭和意大利各占7%。
據安全專家稱,自從5月5日發布以來,Windows 7候選發布版一直被其他的惡意軟件發布者當作一個誘餌。趨勢科技本周一稱,它發現一個“TROJ_DROPPER.SPX”木馬程序假冒Windows 7候選發布版。
安全專家稱,僵尸網絡是互聯網上最嚴重的威脅之一,經常用來實施拒絕服務攻擊或者釣魚攻擊以及發送垃圾郵件。SecureWorks公司的研究人員Joe Stewart稱,技術還不足以阻止僵尸網絡。IT行業應該采取新的執法措施。
微軟網站提供合法版本的Windows 7候選發布版。
Copyright ©1999-2025 chinanews.com. All Rights Reserved