Google起訴兩名利用其服務説明操縱殭屍網路的俄羅斯人
Google 正起訴兩名俄羅斯人,稱他們操縱著一個複雜的殭屍網路發起了多次攻擊,該網路已經悄悄地滲透到全球100多萬台 Windows 機器中。 在設備被感染之後,殭屍網路就會竊取使用者的證書和數據,秘密挖掘加密貨幣,並設置代理,通過受感染的機器和路由器輸送其他人的互聯網流量。
圖片來自於internetsecurity
在一份提交給紐約南區美國地方法院的訴狀中,Google 稱俄羅斯國民德米特裡·斯塔羅維科夫(Dmitry Starovikov)和亞歷山大·菲利波夫(Alexander Filippov)是 Glupteba 殭屍網路的兩個主要操作者,並列舉了據稱他們創建的 Gmail 和 Google Workspace 帳戶來幫助他們運作犯罪企業。
Google 聲稱,兩名被告利用殭屍網路(被描述為”現代的、無邊界的有組織犯罪的技術體現”),包括盜竊和未經授權使用Google使用者的登錄和賬戶資訊。 它要求 Starovikov 和 Filippov 支付賠償金,並永久禁止使用 Google 服務。
Google 表示自 2020 年以來一直在追蹤 Glupteba 殭屍網路,到目前為止,它已經感染了全球約 100 萬台Windows機器,並且每天都在以數千台新設備的速度增長。 一旦設備被感染,通常是欺騙用戶通過第三方「免費下載」網站下載惡意軟體–殭屍網路就會竊取使用者的證書和數據,秘密挖掘加密貨幣,並設置代理,通過受感染的機器和路由器輸送其他人的互聯網流量。
Google在其投訴中補充說:”在任何時候,Glupteba 殭屍網络的力量都可能被用於強大的勒索軟體攻擊或分散式拒絕服務攻擊。 除了對所謂的 Glupteba 殭屍網路發起訴訟外,該公司的威脅分析小組(TAG)已經觀察到該殭屍網路以美國、印度、巴西、越南和東南亞的受害者為目標。 Google 宣佈它已經與互聯網託管服務提供者合作,破壞了該殭屍網路的關鍵指揮和控制(C2)基礎設施。 這意味著其運營商不再控制該殭屍網路,儘管Google警告說,由於Glupteba使用區塊鏈技術作為一種彈性機制,它可能會捲土重來。