该行动代号为“Tovar”,导致地球上最大的僵尸网络之一被摧毁。昨天,即 6 月 2 日星期一,美国司法部宣布捣毁一个计算机黑客网络,该网络利用大约 10 个国家的受感染计算机从企业和消费者那里窃取了数百万美元。“Gameover Zeus 是 FBI 和我们的盟友曾试图摧毁的最复杂的网络”联邦警察高级官员罗伯特·安德森在华盛顿举行的新闻发布会上宣称。
“Gameover Zeus”病毒于 2011 年 9 月出现,其主要目标是从受感染的硬盘中窃取银行信息和其他机密数据。据 FBI 调查人员称,他感染了全球 50 万到 100 万台计算机(其中四分之一在美国),将造成超过 1 亿美元的损失。其管理员俄罗斯人叶夫根尼·米哈伊洛维奇·博加乔夫 (Russian Evgeniy Mikhailovich Bogachev),30 岁,被宾夕法尼亚州匹兹堡(东部)大陪审团起诉,罪名是计算机黑客攻击、金融和银行欺诈以及洗钱。
司法部还宣布捣毁另一种计算机病毒,名为« 加密柜 »,该病毒于 2013 年 9 月出现,对受害者的计算机进行加密,并要求支付赎金以换取允许再次访问这些计算机的密码。每个受害者的赎金通常超过 700 美元,这使得在两个月的活动中从超过 234,000 台受感染的计算机中被盗的金额达到了超过 2700 万美元。该病毒通常包含在旨在传递音频消息或传递确认的电子邮件中。
根据内布拉斯加州(中)提交的起诉书,在这起案件中,绰号为“Slavik”或“Pollingsoon”的博加乔夫也被指控策划了这一大规模的计算机骗局。“博加乔夫和他的网络成员发明并实施了你在科幻电影中不会相信的网络犯罪类型”助理司法部长莱斯利·考德威尔说。
政府部门是如何拆除这两个网络的? 5 月 7 日,在乌克兰当局的帮助下,联邦调查局 (FBI) 查获了顿涅茨克和基辅的所谓“命令和控制”服务器。这使他们能够确定所有这些行动的主谋,并从技术和法律的角度为拆除做好准备。上周末,美国调查人员随即给予了致命一击。
几天之内,在当地警察部队的帮助下,服务器在七个国家被查获:加拿大、法国、德国、卢森堡、荷兰、乌克兰和英国。与此同时,超过30万台僵尸电脑被识别并“解放”。事实上,警方已确保恶意软件不再与仍受网络犯罪分子控制的服务器通信,而是被重定向到美国司法系统建立的基础设施。
欧洲网络犯罪中心 (EC3) 以及戴尔、微软、Afilias、德勤和赛门铁克等私营企业也参与了此次行动。
另请阅读:
微软攻击 Zeus 僵尸网络家族,于 26/03/2012
FBI 捣毁了 Zeus 木马犯罪团伙,于 04/10/2010
资料来源: