据海外最新消息,前不久被逮捕的Zotob蠕虫病毒及Mytob蠕虫病毒作者Farid Essebar竟与声名狼藉的恶意软件网络0x90-team有关。而且被怀疑为Zotob蠕虫病毒作者及散播者的这名年轻人Farid Essebar还被认为制作了20种其它病毒。
芬兰反病毒专家Mikko Hyppönen于当地时间周一在博客上发贴表示,昵称为“Diabl0”的这名被逮捕Zotob蠕虫病毒作者Farid Essebar可能使用了声名狼籍恶意软件网络0x90-team来下载恶意代码。
另一位安全专家Patrick Runald称,0x90-team是专门为恶意软件提供的论坛及文件共享网络。使用者可以通过0x90-team网络请求并共享下载恶意代码,如Zotob蠕虫病毒、Rbot病毒及SDbot病毒等。Runald说:“数以千记的人使用过0x90-team网络。”
根据Patrick Runald所说,上周六0x90-team网络受到不知名的黑客攻击,使0x90-team网络一度被其内部人员完全断开互联网。
根据Hyppönen所说,攻击0x90-team网络的黑客想传达这样一个信息,0x90-team网络很是丢脸,因为该网络只提供第三方软件,而没有提供任何有用的病毒知识。黑客还留下了这样的威胁性言论:“如果你(0x90-team网络)继续用此网络‘训练’无知的菜鸟脚本黑客,我们将再次光临。”
Essebar还涉嫌20种其它病毒
被怀疑为Zotob蠕虫病毒作者及散播者的这名年轻人Farid Essebar还被认为制作了20种其它病毒。反病毒专家在分析了一定量与被捕的18岁年轻人Farid Essebar有关的病毒后得出了此结论。专家在统计了8月被通报的病毒事件之后表示,怀疑是出自Farid Essebar之手的其它种类病毒和蠕虫还包括,Mydoom variant病毒、Mydoom-BG病毒及Zotob相关Mytob病毒。
在微软和美国联邦调查局的通力合作下,通过一系列技术手段对Farid Essebar及其同伙Atilla Ekici的追踪,美国联邦调查局最后在土耳其找到了他们,这名俄罗斯出身的摩洛哥国民在当地时间上周四被捕。
这两名嫌疑人相信就是Zotob蠕虫病毒肆虐全球的幕后策划者。从上周开始,Zotob蠕虫病毒快速感染了全球数以千记的电脑,很多企业及媒体网络所使用的带有漏洞的Windows2000系统电脑在当时都瘫痪了。这两名嫌疑人还有可能就是今年2月爆发的Mytob蠕虫病毒及2004年8月爆发的Rbot bot蠕虫病毒的幕后操作者。
安全专家Graham Cluley说:“可以看出,Zotob蠕虫病毒的作者借用了Mytob蠕虫病毒的源代码,却选择了电子邮件作为散布途径,而且其攻击对象就是微软的系统。”Cluley还表示,这两种病毒的散布方法各不一样,但在其它方面两者又密切相关。他说:“很有可能很多人使用过Mytob蠕虫病毒的源代码,所以前两周的风波也许将并不是我们见到的最后一场相关互联网灾难。”
警方反病毒能力提升
自从土耳其警方加大搜捕力度之后,本周又有16名被怀疑为散布Zotob及Mytob蠕虫病毒的嫌疑人被捕。而很有可能就是他们在两周前散布蠕虫病毒使全球很多Windows 2000系统遭到破坏。
此案让我们清楚地看到,病毒和蠕虫的散布已经不再是个人行为,而它已经形成了集团化。而更加值得注意地是,目前警方已经能够仅在几天之内追踪到此类案件的嫌疑人,过去此类案件一般要数月时间才能破获并且也难以判决。
原作者:不详
来 源:不详
芬兰反病毒专家Mikko Hyppönen于当地时间周一在博客上发贴表示,昵称为“Diabl0”的这名被逮捕Zotob蠕虫病毒作者Farid Essebar可能使用了声名狼籍恶意软件网络0x90-team来下载恶意代码。
另一位安全专家Patrick Runald称,0x90-team是专门为恶意软件提供的论坛及文件共享网络。使用者可以通过0x90-team网络请求并共享下载恶意代码,如Zotob蠕虫病毒、Rbot病毒及SDbot病毒等。Runald说:“数以千记的人使用过0x90-team网络。”
根据Patrick Runald所说,上周六0x90-team网络受到不知名的黑客攻击,使0x90-team网络一度被其内部人员完全断开互联网。
根据Hyppönen所说,攻击0x90-team网络的黑客想传达这样一个信息,0x90-team网络很是丢脸,因为该网络只提供第三方软件,而没有提供任何有用的病毒知识。黑客还留下了这样的威胁性言论:“如果你(0x90-team网络)继续用此网络‘训练’无知的菜鸟脚本黑客,我们将再次光临。”
Essebar还涉嫌20种其它病毒
被怀疑为Zotob蠕虫病毒作者及散播者的这名年轻人Farid Essebar还被认为制作了20种其它病毒。反病毒专家在分析了一定量与被捕的18岁年轻人Farid Essebar有关的病毒后得出了此结论。专家在统计了8月被通报的病毒事件之后表示,怀疑是出自Farid Essebar之手的其它种类病毒和蠕虫还包括,Mydoom variant病毒、Mydoom-BG病毒及Zotob相关Mytob病毒。
在微软和美国联邦调查局的通力合作下,通过一系列技术手段对Farid Essebar及其同伙Atilla Ekici的追踪,美国联邦调查局最后在土耳其找到了他们,这名俄罗斯出身的摩洛哥国民在当地时间上周四被捕。
这两名嫌疑人相信就是Zotob蠕虫病毒肆虐全球的幕后策划者。从上周开始,Zotob蠕虫病毒快速感染了全球数以千记的电脑,很多企业及媒体网络所使用的带有漏洞的Windows2000系统电脑在当时都瘫痪了。这两名嫌疑人还有可能就是今年2月爆发的Mytob蠕虫病毒及2004年8月爆发的Rbot bot蠕虫病毒的幕后操作者。
安全专家Graham Cluley说:“可以看出,Zotob蠕虫病毒的作者借用了Mytob蠕虫病毒的源代码,却选择了电子邮件作为散布途径,而且其攻击对象就是微软的系统。”Cluley还表示,这两种病毒的散布方法各不一样,但在其它方面两者又密切相关。他说:“很有可能很多人使用过Mytob蠕虫病毒的源代码,所以前两周的风波也许将并不是我们见到的最后一场相关互联网灾难。”
警方反病毒能力提升
自从土耳其警方加大搜捕力度之后,本周又有16名被怀疑为散布Zotob及Mytob蠕虫病毒的嫌疑人被捕。而很有可能就是他们在两周前散布蠕虫病毒使全球很多Windows 2000系统遭到破坏。
此案让我们清楚地看到,病毒和蠕虫的散布已经不再是个人行为,而它已经形成了集团化。而更加值得注意地是,目前警方已经能够仅在几天之内追踪到此类案件的嫌疑人,过去此类案件一般要数月时间才能破获并且也难以判决。
原作者:不详
来 源:不详
回复Comments
{commenttime}{commentauthor}
{CommentUrl}
{commentcontent}