0371-61732533
当前位置:首页 > 新闻资讯 > 威胁情报

关于以美国为首的行动摧毁了世界上最大的僵尸网络的分析

发布时间:2024-06-06 浏览次数:

  以美国为首的执法行动成功瓦解了911 S5僵尸网络,这被认为是世界上最大的僵尸网络。 911 S5僵尸网络是一个由数百万受感染的家用Windows电脑组成的全球网络,用于促进网络攻击、大规模欺诈、儿童剥削和其他严重的犯罪活动。

一、基本内容

  该僵尸网络与超过1900万个唯一IP地址相关联,其中包括位于美国的613,841个IP地址。网络犯罪分子被允许购买这些受感染IP地址的访问权,以进行各种犯罪活动。美国司法部(DoJ)还宣布逮捕了一名中国公民,35岁的王云和,他被指控与911的创建和操作有关。他被控合谋实施实质性计算机欺诈,合谋实施电信欺诈和合谋洗钱,如果所有指控成立,他可能面临最高65年的监禁。据称,王先生从2018年至2022年通过911 S5行动出售被劫持的代理IP地址中获得了约9900万美元。

  这次破坏911 S5的行动由美国、新加坡、泰国和德国的执法部门领导。警方查获了支持911 S5僵尸网络的23个域名和70多台服务器,因为一些新的域名和服务与重建该服务的努力直接相关。美国司法部表示,这有效地终止了王某及其同伙通过僵尸网络攻击受害者的能力。此外,从住宅中查获了价值约3000万美元的资产,另外还有价值约3000万美元的可没收财产。

二、相关发声情况

  美国商务部工业和安全局(BIS)负责出口执法的助理部长马修·s·阿克塞尔罗德(Matthew S. Axelrod)指出:“这里所说的行为听起来就像是从剧本里撕下来的:这是一个向全世界出售数百万被恶意软件感染的计算机访问权限的计划,使世界各地的犯罪分子能够窃取数十亿美元,发送炸弹威胁,并交换剥削儿童的材料,然后利用该计划的近1亿美元利润购买豪华汽车,手表和房地产。

三、分析研判

  911 S5僵尸网络由数百万台家用Windows电脑组成,是全球最大的僵尸网络之一。它与超过1900万个唯一IP地址相关联,其中美国的IP地址占较大比例(613,841个),显示了其全球性的影响力和潜在的破坏力。该僵尸网络被用于促进网络攻击、大规模欺诈、儿童剥削等严重犯罪活动,对网络安全和社会秩序构成严重威胁。而此次美国、新加坡、泰国和德国执法部门的联合执法行动,成功瓦解了911 S5僵尸网络,有效阻止了僵尸网络的进一步扩散和犯罪活动。

四、应对策略

  1.加强国际合作:由于僵尸网络等网络安全威胁具有跨国性,因此需要加强国际间的合作与交流,共同打击网络安全犯罪。可以通过建立信息共享机制、加强执法合作等方式,提高打击网络犯罪的效率和效果。

  2.提高公众网络安全意识:公众是网络安全的第一道防线,因此需要加强网络安全教育,提高公众的网络安全意识和防范能力。可以通过宣传网络安全知识、推广安全软件等方式,增强公众对网络安全威胁的认识和应对能力。

  3.加强技术研发和应用:技术手段是打击网络安全威胁的重要手段之一,因此需要加强技术研发和应用,提高网络安全防护水平。可以通过研发新型安全软件、建立网络安全防御体系等方式,提高网络系统的安全性和稳定性。