據(jù)日本朝日新聞網(wǎng)10月12日報道 美日等13個國家和地區(qū)的警察機關(guān),日前開始合力打擊號稱“史上最強網(wǎng)絡(luò)機器人程序”的電腦病毒。據(jù)統(tǒng)計,全球有約100萬臺的電腦終端受到此病毒侵害,并被惡意地利用網(wǎng)絡(luò)銀行進(jìn)行非法匯款。在日本,約有15萬臺以上的電腦受到侵害,驅(qū)除病毒的工作正在高效進(jìn)行中。
9月末,協(xié)助作戰(zhàn)的美國情報安全公司“賽門鐵克”的病毒解析負(fù)責(zé)人林薰(43)在東京的工作室內(nèi),查明了全球的感染狀況。病毒的感染范圍,相比5月份減少了180分之1。
急需解決的病毒,是根據(jù) 神話中無所不知、無所不能的天神的名字命名的“Game Over Zeus (GOZ)”。該病毒大約在2011年前后,開始上市。
攻擊者通過在普通的網(wǎng)站設(shè)下陷阱,向金融機構(gòu)等發(fā)送附有偽裝文件的郵件,使得電腦終端感染病毒。并在用戶察覺不到的情況下,進(jìn)行遠(yuǎn)程控制。當(dāng)用戶登錄網(wǎng)絡(luò)銀行時,電腦會顯示虛假畫面,把用戶輸入的密碼等信息直接傳送給攻擊者。
根據(jù)警察廳消息,GOZ和原來的機器人病毒有所不同。它會使被感染的電腦終端間形成一種自有網(wǎng)絡(luò),根據(jù)攻擊者的命令像“傳話游戲”一樣在終端間轉(zhuǎn)播。這不僅會加大搜查方解析命令路徑的難度,也會使一部分清除了病毒的感染終端,在殘留的自有網(wǎng)絡(luò)中繼續(xù)收到遠(yuǎn)程操控。
位于賽伯犯罪搜查最尖端的美國聯(lián)邦調(diào)查局(FBI)日前宣稱,這是“有史以來最難攻克,且破壞力最強的病毒”,并推測感染終端已達(dá)到100萬臺以上。全球范圍內(nèi),由于GOZ導(dǎo)致的網(wǎng)絡(luò)銀行非法匯款金額已攀至1億美元。
FBI在今年5月,成功地通過在感染終端的自有網(wǎng)絡(luò)設(shè)置設(shè)置特殊陷阱,以順藤摸瓜式接二連三地獲取感染終端的IP地址,并將這些IP發(fā)給各國。
日本警察廳從7月開始,把FBI收集的日本國內(nèi)15萬5521臺電腦的IP地址提供給網(wǎng)絡(luò)連接業(yè)者,并呼吁感染終端的用戶驅(qū)除GOZ病毒。同時,建議日本全國銀行協(xié)會和全國地方銀行協(xié)會,導(dǎo)入“一次性密碼”輸入程序。