首页 > 信息安全 > 正文

一个隐藏着的僵尸巨兽——Ponmocup僵尸网络

2015-12-10 11:13:56  来源:安全牛

摘要:由八名Fox IT研究人员组成的小组在研究结果中称,Ponmocup 僵尸网络在2011年的高峰时期控制了240万设备,而现在它控制的设备数大约为此峰值的一半。
关键词: 信息安全
  研究人员称,恶意黑客已经编写了25个插件,制造了4000个变种,绝对的庞然大物。
 
  Ponmocup 是世界上最成功、最古老、最大型的僵尸网络。而人们一直低估了这个未知的威胁。目前,它已经感染了1500万个设备,通过掠夺银行账户窃取了数百万美金。
 
  由八名Fox IT研究人员组成的小组在研究结果中称,Ponmocup 僵尸网络在2011年的高峰时期控制了240万设备,而现在它控制的设备数大约为此峰值的一半。
 
  马丁·范丹齐格(Maarten van Dantzig)是该研究的第一作者,他在上周召开的 僵尸网络大会(BotConf)上发布了论文《Ponmocup:暗影中的巨人(Ponmocup: A giant hiding in the shadows)》。
 
  该论文的其他参与者还有:丹尼·海普纳、弗兰克·鲁伊斯、约拿·科里金斯、胡云峥、埃里克·德容、克里金·德米克、伦纳特·哈斯玛。论文中称,2006年首次发现的该恶意软件特别注重隐匿,其编写者可能是俄罗斯人,或已从中获利数百万美金。
 
  “同其它网络相比,Ponmocup 是目前最大的活跃僵尸网络;它存在了九年,也是历史上最长的。然而,Ponmocup 很少引起注意,因为其操作者特别注意隐藏自己。”
 
  “我们很难将 Ponmocup 僵尸网络窃取的钱财精确量化,但据估算,经过多年积累,该金额目前应该已经达到百万美元。”
一个隐藏着的僵尸巨兽——Ponmocup僵尸网络
 
 
  “首先,他们的基础设施是复杂、分布式、广泛的,服务器都有专门的任务。”
 
  范丹齐格说,攻击者维护着的基础设施相当全面,他们对其进行质量测试,并进行升级,以提升健壮性和隐匿性。该系统能够迅速处理风险。
 
  黑客对 Windows 系统的接触十分深入,可能有10年左右的恶意软件开发经验。
 
  目前为止,研究小组已经发现了25种插件和高达4000个变种,这表明 Ponmocup 僵尸网络正不断发展。
 
  该恶意软件还搭载了反分析技术,它能够启发式检查网络环境、基于主机的分析工具、调试器、虚拟机环境。它还会巧妙地向分析师抛出假载荷。
 
  其中一个载荷会向运行进程中注入一个显然是可执行的程序,它会将自己伪装成随处可见的广告注入器。
 
  相关报告下载链接:
 
  https://foxitsecurity.files.wordpress.com/2015/12/foxit-whitepaper_ponmocup_1_1.pdf

第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:pingxiaoli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。