外媒:黑客散播电邮病毒 英美至少损失4000万美元


据外媒报道,美国与欧洲执法部门前日成功瓦解一个僵尸网络,并于塞浦路斯拘捕摩尔多瓦籍幕后主脑吉库,他涉嫌散播一款名为“Dridex”的木马软件,借此建立僵尸网络,从中盗取受害人电脑内的个人资料,包括登入名称和密码等。当局估计,单是美英两地,“Dridex”便已造成最少4,000万美元损失。不过专家指出,当局一日内未能完全消灭“Dridex”,即使瓦解僵尸网络,也只是治标不治本。

行动由美国联邦调查局联同英国国家打击犯罪调查局、欧洲刑警网络罪案中心和德国警方进行,戴尔电脑网络安全小组则联同Fox-IT、S21sec及Spamhaus等网络保安公司,入侵僵尸网络搜集证据,最终让当局成功拘捕吉库。

当局指,吉库和共犯涉嫌发放虚假电邮,诱骗受害人打开附件。附件一般为.doc或.xls档案,当受害人用Word或Excel等文书软件开启后,便会自动执行当中的巨集,下载“Dridex”本体并执行。2012年美国油公司Penneco Oil便因此被黑客盗取银行账户中的350万美元,吉库也曾于2011年尝试盗取一所学校100万美元但失败。

“Dridex”前身“Bugat”早于2010年出现,曾改名为“Cridex”。据统计,黑客每日会发出多达35万封Dridex感染电邮,每年全球约有12.5万部电脑中招。

发表评论