據(jù)日本朝日新聞網(wǎng)10月12日報(bào)道 美日等13個(gè)國家和地區(qū)的警察機(jī)關(guān),日前開始合力打擊號稱“史上最強(qiáng)網(wǎng)絡(luò)機(jī)器人程序”的電腦病毒。據(jù)統(tǒng)計(jì),全球有約100萬臺的電腦終端受到此病毒侵害, 并被惡意地利用網(wǎng)絡(luò)銀行進(jìn)行非法匯款。在日本,約有15萬臺以上的電腦受到侵害,驅(qū)除病毒的工作正在高效進(jìn)行中。
9月末,協(xié)助作戰(zhàn)的美國情報(bào)安全公司“賽門鐵克”的病毒解析負(fù)責(zé)人林薰(43)在東京的工作室內(nèi),查明了全球的感染狀況。病毒的感染范圍,相比5月份減少了180分之1。
急需解決的病毒,是根據(jù) 神話中無所不知、無所不能的天神的名字命名的“Game Over Zeus (GOZ)”。該病毒大約在2011年前后,開始上市。
攻擊者通過在普通的網(wǎng)站設(shè)下陷阱,向金融機(jī)構(gòu)等發(fā)送附有偽裝文件的郵件,使得電腦終端感染病毒。并在用戶察覺不到的情況下,進(jìn)行遠(yuǎn)程控制。當(dāng)用戶登錄網(wǎng)絡(luò)銀行時(shí),電腦會顯示虛假畫面,把用戶輸入的密碼等信息直接傳送給攻擊者。
根據(jù)警察廳消息,GOZ和原來的機(jī)器人病毒有所不同。它會使被感染的電腦終端間形成一種自有網(wǎng)絡(luò),根據(jù)攻擊者的命令像“傳話游戲”一樣在終端間轉(zhuǎn)播。這不僅會加大搜查方解析命令路徑的難度,也會使一部分清除了病毒的感染終端,在殘留的自有網(wǎng)絡(luò)中繼續(xù)收到遠(yuǎn)程操控。
位于賽伯犯罪搜查最尖端的美國聯(lián)邦調(diào)查局(FBI)日前宣稱,這是“有史以來最難攻克,且破壞力最強(qiáng)的病毒”,并推測感染終端已達(dá)到100萬臺以上。全球范圍內(nèi),由于GOZ導(dǎo)致的網(wǎng)絡(luò)銀行非法匯款金額已攀至1億美元。
FBI在今年5月,成功地通過在感染終端的自有網(wǎng)絡(luò)設(shè)置設(shè)置特殊陷阱,以順藤摸瓜式接二連三地獲取感染終端的IP地址,并將這些IP發(fā)給各國。
日本警察廳從7月開始,把FBI收集的日本國內(nèi)15萬5521臺電腦的IP地址提供給網(wǎng)絡(luò)連接業(yè)者,并呼吁感染終端的用戶驅(qū)除GOZ病毒。同時(shí),建議日本全國銀行協(xié)會和全國地方銀行協(xié)會,導(dǎo)入“一次性密碼”輸入程序。
預(yù)防機(jī)器人病毒攻擊,應(yīng)做到以下幾點(diǎn):
1.徹底更新軟件
2.保持殺毒軟件的最新狀態(tài)
3.提高網(wǎng)頁瀏覽器的安全保障系數(shù)
4.不要打開陌生郵件發(fā)來的添加文件。