0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟將把僵尸網(wǎng)絡(luò)下架告上法庭

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-03-15 16:46 ? 次閱讀

微軟公司(Micros of tCorp.)發(fā)現(xiàn),感染W(wǎng)aledac的電腦數(shù)量急劇下降,這是一款與僵尸網(wǎng)絡(luò)有關(guān)聯(lián)的惡意軟件,它曾經(jīng)造成大量垃圾郵件的罪魁禍?zhǔn)住?/p>

今年第二季度,該公司只清理了29,816臺(tái)感染瓦利達(dá)克病毒的電腦,低于今年第一季度的83,580臺(tái)電腦。 微軟在周三發(fā)布的最新一年兩次的安全情報(bào)報(bào)告中公布了這一數(shù)據(jù)。

受感染機(jī)器數(shù)量的下降表明微軟今年早些時(shí)候采取的法律行動(dòng)取得了成功,微軟可信計(jì)算集團(tuán)總經(jīng)理阿德里安·霍爾說。 瓦利德卡被用來發(fā)送垃圾郵件,并用假防病毒軟件感染計(jì)算機(jī)。 它使用一個(gè)復(fù)雜的對(duì)等系統(tǒng)與其他受感染的機(jī)器通信。。 微軟對(duì)華立達(dá)克的法律行動(dòng)是前所未有的。

該公司獲得了一項(xiàng)罕見的單方面臨時(shí)限制令(T RO),以關(guān)閉Waledac的控制器用于與受感染機(jī)器通信的惡意域名。 去法庭“給你一個(gè)毯子的方式,通知你,你將調(diào)查肇事者,”霍爾說。 一個(gè)單方面的TRO允許一個(gè)活動(dòng)停止,而不通知壞行為人,也不允許該人的法庭審理。

對(duì)于Waledac,這意味著如果域名突然關(guān)閉,僵尸網(wǎng)絡(luò)的運(yùn)營(yíng)商將沒有太多的時(shí)間為他們的機(jī)器人注冊(cè)新的域來調(diào)用以獲得新的指令。 根據(jù)微軟的報(bào)告,聯(lián)邦法院不愿意發(fā)布這類命令,因?yàn)樗赡芮址副桓娴恼?dāng)程序權(quán)。

但是,如果法官確信被告可能會(huì)迅速重組和繼續(xù)他們的不良活動(dòng),法院將授予單方面的TRO。微軟得到了其中的兩個(gè)訂單。 在其他民事傳票文件中,微軟命名了27個(gè)注冊(cè)不良域名的“JohnDo”,該公司表示,這為法院提供了“可識(shí)別的法律服務(wù)目標(biāo),同時(shí)保護(hù)注冊(cè)人的正當(dāng)程序權(quán)利”。但用于控制Waledac的276個(gè)域名中的大多數(shù)是通過中國(guó)的注冊(cè)人注冊(cè)的。

微軟勤奮的另一個(gè)標(biāo)志是,該公司研究了如何為符合中國(guó)法律的單方面TRO編寫應(yīng)用程序。 它還研究了如何按照國(guó)際條約為這些被告服務(wù)。 國(guó)際域名注冊(cè)者通過《海牙海外服務(wù)公約》獲得服務(wù),除在特定網(wǎng)站上發(fā)布外,所有文件都被發(fā)送到中國(guó)司法部。

這些域名在美國(guó)弗吉尼亞州東區(qū)地區(qū)法院下達(dá)命令后48小時(shí)內(nèi)被關(guān)閉。上個(gè)月,法院舉行了一次聽證會(huì),要求對(duì)不明被告作出缺席判決,并將域名控制權(quán)移交給微軟。 該公司在其報(bào)告中表示,一項(xiàng)永久禁令正在等待中。

“我們認(rèn)為這有效地打擊了瓦利達(dá)克,”霍爾說。 當(dāng)律師在法律方面工作時(shí),技術(shù)專家也攻擊了Waledac。 微軟召集了一個(gè)計(jì)算機(jī)安全研究團(tuán)隊(duì),他們滲透了Waledac的對(duì)等控制系統(tǒng)。 一旦進(jìn)入僵尸網(wǎng)絡(luò),他們命令受感染的機(jī)器向自己的服務(wù)器報(bào)告,將網(wǎng)絡(luò)罪犯從自己的僵尸網(wǎng)絡(luò)中切斷。

但當(dāng)瓦利達(dá)克被刺痛時(shí),它仍然活著。 僵尸網(wǎng)絡(luò)在第號(hào)。 根據(jù)微軟的報(bào)告,在25個(gè)被檢測(cè)最多的僵尸網(wǎng)絡(luò)家族中,有23個(gè)家族表明,即使經(jīng)過廣泛的法律和技術(shù)努力,僵尸網(wǎng)絡(luò)也是困難的敵人。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6554

    瀏覽量

    103903
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7383

    瀏覽量

    87641
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    券商被車企法庭后續(xù) 小米汽車與券商訴訟糾紛已和解

    此前因?yàn)樾姑苁录蝗瘫恍∶灼囂崞鹪V訟,根據(jù)上海市高級(jí)人民法院披露的開庭公告信息顯示,小米汽車及上海分公司向一家券商提起訴訟,案由為侵害經(jīng)營(yíng)秘密糾紛,法院原定在2024年11月19日下午兩點(diǎn)開庭審理。 回顧當(dāng)時(shí)的情況我們可以從小米集團(tuán)發(fā)布的一則聲明中來看看,當(dāng)時(shí)的聲明顯示,在2023年11月和12月,小米汽車部三名前員工于在職期間,以收取“咨詢費(fèi)用”為目的,未經(jīng)許可擅自參與外部券商、投資機(jī)構(gòu)組織的所謂“小米汽車研討會(huì)”
    的頭像 發(fā)表于 10-28 14:00 ?226次閱讀

    綜合布線理線怎么用

    和型號(hào)能夠滿足需求。 準(zhǔn)備必要的工具和材料,如螺絲刀、扎帶、標(biāo)簽紙等。 安裝理線: 將理線固定在合適的位置,如墻上、桌子或機(jī)柜內(nèi)。安裝時(shí)要確保理線穩(wěn)固,不易晃動(dòng)。 如果是機(jī)柜內(nèi)
    的頭像 發(fā)表于 09-12 09:15 ?238次閱讀

    物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從物聯(lián)網(wǎng) (IoT) 出現(xiàn)以來,我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。在本文中,我們將討論物聯(lián)網(wǎng)僵尸
    的頭像 發(fā)表于 09-06 09:36 ?614次閱讀

    PCB測(cè)試和PCBA測(cè)試的原理與用途

    一站式PCBA智造廠家今天為大家講講PCBA測(cè)試架有什么用?PCB與PCBA測(cè)試的原理和用途。在電子制造領(lǐng)域,PCBA測(cè)試是確保電路板質(zhì)量與可靠性的重要工具。通過模擬實(shí)際工作環(huán)境,測(cè)試對(duì)電路板
    的頭像 發(fā)表于 09-06 09:23 ?313次閱讀

    Steam歷史罕見大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬倍

    實(shí)驗(yàn)室分析,此次攻擊異常猛烈,源頭涉及近60個(gè)僵尸網(wǎng)絡(luò)主控,攻擊指令一夜之間激增超2萬倍,波及全球13個(gè)國(guó)家和地區(qū)的107個(gè)Steam服務(wù)器IP。 DDoS 攻擊是指分布式拒絕服務(wù)攻擊
    的頭像 發(fā)表于 08-27 10:44 ?245次閱讀
    Steam歷史罕見大崩潰!近60個(gè)<b class='flag-5'>僵尸</b><b class='flag-5'>網(wǎng)絡(luò)</b>,DDoS攻擊暴漲2萬倍

    HarmonyOS大咖問答探討-鴻蒙原生應(yīng)用元服務(wù)

    【精彩活動(dòng)】大咖問答活動(dòng)·第8期 HDE李洋老師與大家探討“鴻元服務(wù)開發(fā)及”相關(guān)的技術(shù)疑問,速速圍觀,在本帖下方評(píng)論,就有機(jī)會(huì)領(lǐng)取好禮,收獲驚喜,即刻參與吧! https
    發(fā)表于 08-13 16:53

    微軟攜手Lumen Technologies擴(kuò)容并強(qiáng)化AI網(wǎng)絡(luò)能力合作

    微軟在7月25日宣布了一項(xiàng)重大舉措,旨在通過深化其Copilot等生成式AI服務(wù)在企業(yè)、組織、教育及普通消費(fèi)者領(lǐng)域的布局,來滿足日益增長(zhǎng)的對(duì)AI算力及網(wǎng)絡(luò)能力的需求。為實(shí)現(xiàn)這一目標(biāo),微軟攜手網(wǎng)
    的頭像 發(fā)表于 07-25 14:39 ?574次閱讀

    IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實(shí)現(xiàn)安全運(yùn)營(yíng)的簡(jiǎn)化和現(xiàn)代化,并有效管理和保護(hù)混合云身份的安全。
    的頭像 發(fā)表于 07-10 10:45 ?528次閱讀

    ElfBoard技術(shù)貼|如何將libwebsockets庫編譯為x86構(gòu)

    在之前的文章中,我們已經(jīng)詳細(xì)介紹了如何交叉編譯libwebsockets并將其部署到ELF1開發(fā)板。然而在調(diào)試階段,發(fā)現(xiàn)將libwebsockets在Ubuntu環(huán)境編譯為x86構(gòu)可能更為方便
    的頭像 發(fā)表于 07-10 09:38 ?1147次閱讀
    ElfBoard技術(shù)貼|如何將libwebsockets庫編譯為x86<b class='flag-5'>架</b>構(gòu)

    甲骨文、微軟和OpenAl達(dá)成合作

    近日,科技巨頭甲骨文(Oracle)、微軟(Microsoft)和人工智能領(lǐng)域的佼佼者OpenAI宣布了一項(xiàng)令人矚目的合作。根據(jù)合作協(xié)議,微軟將把其領(lǐng)先的Azure人工智能平臺(tái)擴(kuò)展到甲骨文的云基礎(chǔ)設(shè)施(OCI)
    的頭像 發(fā)表于 06-13 16:52 ?731次閱讀

    微軟最新大語言模型WizardLM-2,緣因“幻覺測(cè)試疏忽”

    對(duì)此,微軟技術(shù)人員在X平臺(tái)發(fā)表聲明,表示因?qū)π履P桶l(fā)布流程不夠了解,且忽略了幻覺測(cè)試環(huán)節(jié),導(dǎo)致模型被緊急下線。目前,開發(fā)團(tuán)隊(duì)正在全力以赴進(jìn)行測(cè)試,預(yù)計(jì)完成后將盡快重新上線。
    的頭像 發(fā)表于 04-22 14:15 ?404次閱讀

    海能達(dá)對(duì)講機(jī)恢復(fù)銷售

    海能達(dá)對(duì)講機(jī)恢復(fù)銷售 昨天在法院作出決定暫停執(zhí)行的判令后,海能達(dá)對(duì)講機(jī)恢復(fù)銷售。我們看到在海能達(dá)淘寶、京東官方旗艦店和海能達(dá)商城內(nèi),對(duì)講機(jī)產(chǎn)品已恢復(fù)
    的頭像 發(fā)表于 04-18 11:22 ?436次閱讀

    如何查看系統(tǒng)是否有僵尸進(jìn)程

    進(jìn)程中的指令已經(jīng)執(zhí)行完成,但是進(jìn)程PCB結(jié)構(gòu)還沒有回收。   即子進(jìn)程先于父進(jìn)程退出后,子進(jìn)程的PCB需要其父進(jìn)程釋放,但是父進(jìn)程并沒有釋放子進(jìn)程的PCB,這樣的子進(jìn)程就稱為僵尸進(jìn)程。
    的頭像 發(fā)表于 11-29 15:52 ?6776次閱讀
    如何查看系統(tǒng)是否有<b class='flag-5'>僵尸</b>進(jìn)程

    鴻蒙原生應(yīng)用/元服務(wù)開發(fā)-AGC分發(fā)如何HarmonyOS應(yīng)用

    一、整體流程 二、HarmonyOS應(yīng)用 獲取到HarmonyOS應(yīng)用軟件包后,開發(fā)者可將應(yīng)用提交至AGC申請(qǐng)上。
    發(fā)表于 11-24 14:44

    PCB與PCBA測(cè)試的區(qū)別

    PCB的測(cè)試跟PCBA測(cè)試的原理都很簡(jiǎn)單,兩個(gè)都是通過金屬探針去連接PCB板的焊盤和測(cè)試點(diǎn),在PCB板通電的情況,獲取測(cè)試電路的電壓值和電流值等典型數(shù)值跟現(xiàn)象,通過得到的參數(shù)來
    發(fā)表于 11-24 10:02 ?614次閱讀