微软大战僵尸网络

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:LuYang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   大战僵尸的不仅仅是那些可爱而勇敢的植物们了,微软也正在和僵尸火拼着。3月18日,拿下Rustock(目前世界上最大的垃圾邮件僵尸网络)后,微软长出一口气,终于打死了一只大僵尸,过了一关。预计,全球垃圾邮件数量将因Rustock的倒下而减少大约四成。
  3月21日,微软中国官方博客上出现了一篇洋洋洒洒数千字,题为“微软联手多国政府组织打击Rustock垃圾邮件僵尸网络”的庆功稿,满是欣喜地向中国用户宣告微软的好消息,最后当然没忘提醒用户选择自家最新产品IE9——微软同日在中国正式发布IE9。
  
  僵尸网络前仆后继
  
  如果你的邮箱收到诸多垃圾邮件,那恭喜你,这个邮箱正常工作着。僵尸网络正是垃圾邮件的源头——根据赛门铁克公司的安全报告,全球95%的垃圾邮件是由僵尸网络发出的。
  僵尸网络做的恶让用户防不胜防。它可以将恶意程序植入计算机中,远在天边的控制者只要控制几台主机,就能直接向大量计算机发送攻击指令。它利用受感染电脑能干的坏事不少:发送垃圾邮件、对网站实施拒绝服务攻击、传播恶意代码、造成网络广告点击欺诈等。其中发送垃圾邮件对僵尸网络而言是最不费力的活。
  再简单的事,僵尸网络也做得足够智能。它会将创建的垃圾邮件发送给不同的接收者。在被撂倒之前,Rustock感染并控制了全球将近100万台个人电脑,每天发送上百亿封垃圾邮件。
  僵尸网络出现于2002年。不到一年时间,僵尸网络的商业价值就十分明朗了。在金钱的驱动下,黑客们使出浑身解数,僵尸网络得以神速发展。美国加州大学圣地亚哥分校和国际计算机科学研究所克里斯·卡尼曲和他的团队成员做了一项实验,来估算发送垃圾邮件带来的收入。实验结果令人吃惊,垃圾邮件发送者每日的总收入高达7000美元。
  3月4日,一度拥有“全球垃圾邮件之王”称号的罗伯特·索洛韦在遭受四年多监禁后重获自由。他在2003到2007年期间共发送了大约10万亿封垃圾邮件。这期间,他创造的垃圾邮件网络每天创收2万美元,他为接收这些报酬开了数百个银行账户。
  黑客们大把现金入账,叫苦不迭的就是那些误中垃圾邮件圈套的用户们了。僵尸网络纵然遭到层层围剿,却是“野火烧不尽,春风吹又生”。
  2008年11月,代管多个僵尸网络服务器的运营商McColo被断网。McColo几乎和任何网络攻击活动都脱不了干系,它给Srizbi、重新复活的Mega-D、RuStock、Asprox、Bobax、Gheg、Cutwail等僵尸网络的幕后操控服务器提供主机代管服务。McColo的封锁使得全球垃圾邮件数量一度锐减70%。然而好景不长,在2009年1月,垃圾邮件数量又回到了原有水平。
  黑客所掌握技术是难以对僵尸网络斩草除根的原因。比如,开发Srizbi的人事先考虑到命令和控制服务器可能被移动的情况,并开发了相应的代码作为应对策略。因此,Srizbi在短短2个月时间里就摆脱了McColo被封锁的阴影,死而复生。Rustock 则擅长将图片文件伪装成合法新闻邮件。对于大多数垃圾邮件过滤软件来说,图片垃圾邮件难以检测。
  
  微软师出有名
  
  在封杀McColo的过程中,曝光它的是由网上志愿者组成的互联网安全联盟HostExploit,出手的是美国互联网服务提供商Global Crossing及Hurricane Electric,未见微软的身影。可眼见越来越多僵尸网络攻击的突破点是微软IE浏览器后,微软坐不住了。安全厂商FORTINET甚至直接宣布被发现最多漏洞的应用有:Adobe Shockwave、Adobe Flash、PowerPoint、苹果 QuickTime和微软IE浏览器。
  微软于2010年10月发表了一份安全报告,指出美国有200万台电脑成为了僵尸网络的成员。微软还警示僵尸网络已然成为商品在“黑市”上明码标价出售。而彼时,微软已经正式投入到打击僵尸网络的艰难战役中,并取得了一个至今仍为人津津乐道的胜利。
   2010年2月28日,微软巧妙运用一项民事诉讼程序,创新了打击在线犯罪的手法。根据当时参与此案的微软资深律师理查德· 博斯科维克的叙述,美国弗吉尼亚州联邦法院法官促使审理微软案的地方法院法官里奥尼·布林克马批准一项被告因不出庭而败诉的判决。被Waledac僵尸网络用作中央控制台、指挥成千上万台中毒电脑的276个域名,被判给了微软,形同于永久关闭。
  用假名在中国注册其中大多数的域名的Waledac幕后经营者接到审判通知,没有底气出庭。微软提起诉讼后不久,就获法院核准临时限制令,在未先知会域名注册者的情况下,暂时关闭Waledac域名。
  此案中微软的高明之处在于,它巧妙地运用一种称为单方面(ex parte)的法律程序,让法院不需这些域名所有人出庭,也能作裁决。
  基于关闭Waledac的经验,微软这次对付Rustock就轻车熟路了。微软起诉了Rustock的匿名操控者在垃圾邮件中侵犯微软商标权。在法律许可范围内,微软提取现场证据并尽可能地从互联网托管服务商获取被感染服务器用于分析,而后又和荷兰警方合作,封锁了主要的海外主机。微软再与上行带宽服务者联络,将僵尸网络控制者的IP统统屏蔽,最后与中国国家计算机网络应急技术处理协调中心合作,屏蔽操作者可能注册的新域名。
  在IE9推出的重要关口,Rustock真身灰飞烟灭,微软的时间表安排得很不错。微软如何减少IE9的安全漏洞无从而知,但能把外界攻击IE9的可能性减少一点是一点,至少微软能拍胸脯说IE9更安全了。
  美国政府对僵尸网络的打击力度也在加大。2010年12月1日,FBI表示确认一名23岁的俄罗斯男子奥列格·尼古拉连科系世界第三大僵尸网络Mega D的幕后人物,并以“协助他人违反通信法规”的罪名对他发出了通缉令。12月3日,尼古拉连科就在美国威斯康星州密尔沃基市联邦法院出庭了。虽未最后判决,但一旦罪名成立,尼古拉延科将获得最长3年的监禁和最高25万美元的罚款。
  
  战火仍将蔓延
  
   尽管Rustock倒下了,但别忘了代表僵尸网络未来发展方向的Grum (它采用了内核模式的rootkit ,很难被检测到。它还狡猾地采用自动执行的注册项来感染文件,保证恶意代码可以被有效激活。)和既可基于代理服务器也可基于模板的Maazben仍顽强生存着。
  僵尸网络发送的信息对用户是很有诱惑力的。赛门铁克发布的1月和2月垃圾邮件及钓鱼攻击现状报告均显示,垃圾邮件发送者们总是投接收者之所好,并根据时间和时事调整邮件内容。在元旦过后,垃圾邮件以健身为诱饵。因为1月份,健身中心和运动俱乐部的注册人数通常会大幅上升,许多人在新年伊始便下定决心要保持身材。而针对中国的用户,垃圾邮件应着人们喜洋洋购置年货的景,穿上了宣传食物礼品篮的外衣。2月14日前,垃圾邮件又打起了“我們约会吧”的幌子。
  现在人气最旺的网站是什么?对的,你知道答案是社交网站,僵尸网络同样也知道。在觉得攻击Adobe已经没有什么挑战后,僵尸网络们开始对Facebook、Twitter下手了。一个名叫Koobface的僵尸网络,它攻击Facebook用户以传播病毒。还有招数是利用 Twitter 作为垃圾邮件恶意 URL 的目标网页,藉此躲避电子邮件 URL 过滤技术。Twitter、Facebook、Pastebin、Google Groups 和 Google AppEngine都曾被用来当幕后操控基础架构的代理。
  僵尸网络的栖身地也不限于PC了。越来越多消费者使用的智能手机和平板电脑也成了它们的乐园,其手段也由发送垃圾邮件进化为植入恶意软件。McAfee发布的《2010年第四季度McAfee威胁报告》显示,针对移动设备的威胁呈持续增长态势。2010 年新发现的恶意软件数量高达2000万个,相当于每天新增近5.5万个恶意软件。2010年9月,中国国家计算机病毒应急处理中心检测到了能控制手机发送任意内容短信的“手机僵尸”病毒。不得不说,在线罪犯们属于时尚潮流的紧紧跟随者。
  给消灭僵尸网络增加难度的还有迫在眉睫的IPv6应用。静态的IP地址可以被拉入黑名单,但解决IP不够用问题的IPv6的部署可以使互联网服务供应商(ISP)采取简单的方法分配IPv6地址,而不再给用户分配静态的地址。IP黑名单无法包括这些地址。对互联网服务供应商而言,为用户分配一个静态IP地址成本过高,他们会更愿意采用IPv6地址。僵尸网络操纵者们正在窃喜,IPv6逃不过这一劫。
  安全卫士们任重而道远。
其他文献
AdMob最近发布了一组数据,显示其每天收到广告请求20亿次,同比增长300%,移动广告正在高速发展。  在中国,接近7成的手机用户不愿意付费使用手机应用程序,用户付费尚未被广泛接受,免费应用加广告成为广告主和应用开发者主要的推广方式和收入来源,移动广告成为移动产业链里不可或缺的重要环节。来自于艾瑞的数据显示,2010年中国手机广告市场规模达到17.4亿元,2012年将成为中国手机广告市场的爆发年
与人们的生产生活息息相关的互联网,并非一个完美计划的结果。安全隐患于互联网,是与生俱来的。在互联网飞速发展的30年间,被动挨打之后再弥补安全漏洞,已经成为解决互联网安全问题的惯性思维。但是,在互联网进入云时代后,这样的安全理念还能保障云的安全吗?我们还有机会改变这种局面吗?  从网络开始  云安全这个概念曾经被众多厂商所用,也出现了五花八门的定义。但在H3C安全产品部总工李彦宾看来,保障云计算基础
对于国人来说,Netezza并不是一个耳熟能详的名字,搜索引擎上能找到的Netezza中文资料也不多。2010年11月,IBM以17亿美元的价格收购Netezza公司,将其纳入自己的信息管理软件序列。这家业务分析公司逐渐为人们所知。  “我们目前还没有中国客户。中国企业所面对的数据量比其他国家的企业都要多。从市场挖掘角度来讲,我觉得Netezza在中国市场的应用前景是非常好的。”近日造访京城的IB
2011年度  中国施工行业信息化软件供应商标杆企业奖  清科锐华目前拥有自主研发的软件开发平台ReachFramework,所有产品和项目的研发都基于此平台开发。基于平台式的开发保证了软件开发质量和连贯性,同时有利于对用户个性化需求进行快速、高质量的定制开发和产品调整。它通过了ISO9001认证,建立了完整的软件开发质量保障管理体系,并总结出一套信息化项目高效实施方法论,帮助客户真正将信息系统用
随着银行业务的不断发展,各银行都在加速信息化建设进程。但在银行IT设备不断增加的情况下,陈旧的数据中心机房却因空间、散热、供电等方面的不足成为银行业务发展的瓶颈。为满足业务拓展的需求以及为客户提供更加优质的服务,深圳发展银行股份有限公司(以下简称深发展)在深圳福田保税区建立了全新的数据中心机房,并计划将原数据中心机房的设备进行整体搬迁。  此次数据中心机房搬迁项目涉及深发展的75个计算机系统及10
商业市场零散复杂的需求,其实并不适合更擅长准直销的网络厂商,但是H3C却是个例外。去年,H3C在商业市场的表现再度超过了业界的预期,不仅在教育市场拿下了全国职教集采百分之百的份额,在商贸连锁这样的细分领域,竟然也“抓”到了不少像上海锦江之星这样的大型连锁酒店用户和国际连锁酒店用户。  在H3C营销副总裁兼商业营销部部长张建军看来,H3C在商业细分市场中的快速发展,很大程度上应该归功于H3C手中的“
作为PC市场的老大哥,台式PC正在为捍卫自己的地位而努力。在移动终端大行其道的今天,台式PC必须找到特定的用户需求,并为之做出改变。    几年前,提到电脑,人们首先想到的就是硕大的机箱。今天,提到电脑,笔记本电脑、平板电脑取代了台式PC的地位。虽然台式PC绝对数量依然非常大,但从人们的认知上,已经面临日渐边缘化的窘境。  面对这一局面,台式PC开始做出变化。小机箱产品、一体机等产品开始不断涌现。
春节前夕,中国国家形象宣传片登录美国,气势磅礴且具有创新特质,这些都预示着中国必将以更加强大的姿态迎接国际化的挑战,而对于具有绝佳机遇的中国企业来讲,如何以更高姿态“走出去”显然是一个摆在他们面前亟需解决的问题。    出口企业亟需精准营销    随着经济形势的不断好转,中国出口企业在2011年面临全新的机遇。刚刚过去的2010年,中国外贸进出口总值约为3万亿美元,同比增长34.7%,其中出口约为
“Two turkeys do not make an eagle.”这句话随着谷歌讽刺诺基亚和微软联盟火起来了。2005年,西门子和明基联姻时,诺基亚执行副总裁就说过这么一句。IT界还有两只欲成鹰的火鸡走到了一起——索尼和爱立信,索爱应运而生。  2月14日,索爱在MWC(世界移动大会)2011上正式发布了基于索尼Play Station Portable(PSP)的Xperia PLAY手机,
深圳市蓝凌软件股份有限公司(以下简称蓝凌),是国内率先研究知识管理和推动知识化平台建设的企业。蓝凌秉承“知识创造价值”的核心理念,在国内率先提出完整的知识化解决方案,内容包括知识管理、教育培训、管理咨询、软件产品、应用实施服务。目前,蓝凌已为近千家客户成功推进知识化应用。  作为起草单位,蓝凌参与制定了6项《中国知识管理标准》,从2004年以来连续数年在国内知识管理市场占有领先地位,先后荣获多项殊