<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 嵌入式系統 > 業(yè)界動(dòng)態(tài) > 中國盜版Windows傳播Nitol病毒引發(fā)微軟打擊

中國盜版Windows傳播Nitol病毒引發(fā)微軟打擊

作者: 時(shí)間:2012-09-18 來(lái)源:網(wǎng)易科技 收藏

  據國外媒體報道,一位深圳的客戶(hù)將一臺全新的筆記本電腦從箱子里面拿了出來(lái),第一次把它打開(kāi)。隨著(zhù)屏幕點(diǎn)亮,這臺計算機正式開(kāi)始自己的生命。但是這臺受隱藏于硬盤(pán)的病毒控制的機器開(kāi)始在互聯(lián)網(wǎng)上搜尋另外一臺電腦。

本文引用地址:http://dyxdggzs.com/article/136961.htm

  這臺計算機應該是處于原始、直接出自工廠(chǎng)狀況,但卻立即成為了一個(gè)非法的全球網(wǎng)絡(luò )的部分,這個(gè)網(wǎng)絡(luò )能夠攻擊網(wǎng)站,搜索銀行賬戶(hù)并盜竊個(gè)人數據。

  多年來(lái),網(wǎng)絡(luò )調查者已經(jīng)警告消費者,打開(kāi)或者下載由未知或者可疑源頭發(fā)來(lái)的郵件的危險。他們指出,現在惡意軟件和計算機代碼可能甚至在外包裝打開(kāi)前就已經(jīng)潛伏于電腦上。

  上述案例的購物者是中國研究員團隊的成員之一,他們負責調查盜版軟件的銷(xiāo)售情況。他們偶然間認識到一種名為Nitol的惡意軟件。美國弗吉尼亞法庭周四披露的法庭文件描述了這起事件。這些文件描述了一個(gè)司法打擊活動(dòng)的新陣地,該打擊活動(dòng)由發(fā)起,專(zhuān)門(mén)針對網(wǎng)絡(luò )犯罪。操作系統的生產(chǎn)商,該系統是病毒的最大目標。

  這些文件屬于微軟針對一位中國商人彭勇(Peng Yong,音譯)注冊的一個(gè)網(wǎng)絡(luò )域名所提起的計算機欺詐訴訟。該公司稱(chēng),這個(gè)域名是非法互聯(lián)網(wǎng)活動(dòng)的焦點(diǎn)。這是Nitol和超過(guò)500種其他類(lèi)型的惡意軟件的根據地,使其成為最大的受感染軟件單一儲存點(diǎn)。

  彭勇是一家互聯(lián)網(wǎng)服務(wù)公司的老板,他表示自己并不知道微軟的訴訟,并否認存在違法行為,稱(chēng)他的公司不允許在其域名3322.org上存在違法的行為。在這宗訴訟里,微軟還起訴了另外三位不知名的個(gè)人,他們建立和運營(yíng)了這個(gè)Nitol網(wǎng)絡(luò )。

  在法庭文件和對微軟官員的采訪(fǎng)中令人印象深刻的是,互聯(lián)網(wǎng)用戶(hù)已經(jīng)變得非常脆弱,這種情況的部分原因在于電腦供應鏈的疲弱。為了增加利潤率,部分電腦生產(chǎn)商和零售商可能使用盜版軟件產(chǎn)品,從而降低裝機成本。要堵住這個(gè)漏洞幾乎不可能,尤其是在監管缺失的中國市場(chǎng),這也為網(wǎng)絡(luò )犯罪創(chuàng )造了機會(huì )。

  前美國政府檢察官理查德·博斯科維奇(Richard Boscovich)是微軟數字犯罪部門(mén)的資深代理律師,他表示:“他們改變了試圖攻擊你的方式。”

  距離并不代表安全。例如,Nitol是一款具有侵略性的計算機病毒,出現在中國、美國、俄羅斯、澳大利亞和德國的計算機。微軟甚至已經(jīng)找到了位于開(kāi)曼群島、控制受Nitol感染的計算機的服務(wù)器。所有這些受感染的計算機成為了一個(gè)僵尸網(wǎng)絡(luò )的部分,這種網(wǎng)絡(luò )是網(wǎng)絡(luò )犯罪最普遍和具有持續性的工具之一。

  同時(shí),Nitol似乎也隨時(shí)準備進(jìn)行攻擊。微軟數字犯罪部門(mén)的高級經(jīng)理帕特里克·斯特拉頓(Patrick Stratton)指出,受感染率已經(jīng)達到高峰。該部門(mén)向法庭提交一份文件,解釋Nitol及其與3322.org域名的關(guān)系。

  對于微軟,打擊網(wǎng)絡(luò )犯罪是一項不錯生意。該公司的操作系統運行大部分與互聯(lián)網(wǎng)連接的計算機。惡意軟件的受害者可能認為他們的問(wèn)題源自于,而不是他們覺(jué)察不到的病毒,這可能會(huì )損害該公司的品牌和聲譽(yù)。

  博斯科維奇指出,一旦盜版軟件受到快速轉播的惡意軟件的感染,其中的利害關(guān)系就不僅包括微軟的形象。他說(shuō):“這不只是傳統的知識產(chǎn)權問(wèn)題。這現在已經(jīng)成為了安全問(wèn)題。”

  微軟電子犯罪部門(mén)發(fā)起的調查開(kāi)始于2011年8月,是一項針對盜版Windows銷(xiāo)售和發(fā)行的調查。微軟在中國的員工從零售商處購買(mǎi)20臺新計算機,并帶到能夠連接互聯(lián)網(wǎng)的家里。

  他們發(fā)現所有的計算機都使用盜版Windows操作系統,其中4臺預裝了惡意軟件。但是其中預裝了Nitol的計算機是最令人警醒的,因為這款?lèi)阂廛浖浅;钴S。

  斯特拉頓在一份提交給法庭的文件中表示:“我們給這臺計算機通電后,這臺沒(méi)有接受過(guò)我們任何指令的計算機開(kāi)始向互聯(lián)網(wǎng)延伸,試圖聯(lián)系一臺我們不熟悉的計算機。”

  斯特拉頓和他的同事還發(fā)現Nitol具有非常高的傳染性。他們將一個(gè)U盤(pán)插入計算機,該病毒馬上將自己復制到里面。當U盤(pán)插入到另外的機器上,Nitol很快就將自己復制到該計算機里。

  根據法庭文件,微軟檢查了數千個(gè)Nitol的樣本,所有都和與3322.org這個(gè)域名有關(guān)的指揮和控制服務(wù)器相連接。

  微軟在其訴訟中表示:“簡(jiǎn)單說(shuō),3322.org是一個(gè)違法犯罪活動(dòng)的主樞紐,犯罪分子時(shí)時(shí)刻刻都利用這個(gè)樞紐向全球無(wú)辜消費者的計算機傳播惡意軟件和指令。”

  彭勇是3322.org的注冊所有人,他表示自己對于濫用域名“零容忍”并且已經(jīng)與中國的執法部門(mén)合作。但是,他表示,自己有大量的用戶(hù),使得偵查工作非常困難。

  彭勇在微博的私信上表示:“我們的政策一貫是反對將我們的域名用于惡意用途。我們目前擁有285萬(wàn)個(gè)域名,不可能不包括那些可能使用域名進(jìn)行惡意用途的個(gè)人。”

  但是博斯科維奇指出,彭勇過(guò)往忽視了由其他網(wǎng)絡(luò )安全公司提起的警告。根據計算機安全公司 Zscaler,3322.org這個(gè)域名占2009年全球惡意網(wǎng)絡(luò )交易的17%以上。在2008年,俄羅斯安全公司卡巴斯基報告稱(chēng),所有的惡意軟件中40%在一定程度上與3322.org有關(guān)聯(lián)。

  美國地區法庭法官杰拉德·布魯斯·李(Gerald Bruce Lee)同意了微軟的請求,準許將受Nitol及其他惡意軟件感染的互聯(lián)網(wǎng)流量從3322.org轉移至一個(gè)名為sinkhole的特別網(wǎng)站。在那里,微軟可以提醒受感染的計算機用戶(hù)升級他們的反病毒病毒軟件,并清除Nitol。

  根據微軟,自從這位法官發(fā)出命令以來(lái),超過(guò)3700萬(wàn)的惡意連接已經(jīng)從3322.org斷開(kāi)。



關(guān)鍵詞: 微軟 Windows

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>