查看: 2226|回复: 2
收起左侧

[转帖] Asprox殭尸网络重生

[复制链接]
Sammi888
发表于 2013-4-15 13:39:20 | 显示全部楼层 |阅读模式
作者:趋势科技

虽然垃圾邮件 殭尸网络是以发送不受欢迎的广告邮件著称,尤其是那些卖假药的公司,但他们同时也是散播恶意软件不可或缺的一部分。除了发送自己的恶意软件好提高自己殭尸网络的规模,安装其他的恶意软件也让这些幕后黑手们可以通过按次付费安装模式来赚钱。

趋势科技已经研究过恶名昭彰的Asprox垃圾邮件殭尸网络的运作模式。Asprox以发送伪装成来自快递公司(像是FedEx、DHL和美国邮局)的垃圾邮件(SPAM)而著称。虽然Asprox殭尸网络只在过去几年间被偶尔的提到,但其他类似手法的攻击活动,还有利用知名航空公司的假机票诈骗(像是达美航空和美国航空)都受到相当的关注。

这些攻击活动很少跟Asprox殭尸网络相连结。甚至更少看到关于这殭尸网络运作的分析报告。这怎么可能呢?Asprox进行了一些修改让自己变得更有效果:

    它使用成套的垃圾邮件(SPAM)模板,透过多种主题和语言去诱骗用户打开恶意附件文件或点入恶意连结。
    它采用模块化的框架(利用KULUOZ恶意软件),所以殭尸网络营运商可以在有需要时轻易地添加新功能。同时还用RC4加密以对抗网络层侦测技术。
    它拥有多个垃圾邮件(SPAM)邮件模块,其中一个会利用被入侵的合法电子邮件账号来对抗使用信誉评比技术的反垃圾邮件系统。
    它会部署扫瞄模块,命令受感染计算机扫描网站漏洞。这是为了要透过被入侵沦陷网站来散播恶意软件,以避免被网页过滤和信誉评比技术侦测。
    它会散播数据窃取模块,让它能够取得受害者的FTP、网站和电子邮件账号登录信息。

Asprox殭尸网络主要针对北美使用者,它也会发送德文和西班牙文的垃圾邮件(SPAM)给欧洲使用者。



图一、各地区的Asprox 殭尸网络恶意软件侦测状况



图二:各地区的Asprox 殭尸网络垃圾邮件攻击活动侦测状况

趋势科技的研究显示,就算已经过了一段时间,只要经过修改,这些知名的威胁仍然可以继续有效。此外,它也显示了垃圾邮件Asprox殭尸网络仍然是恶意软件生态系统的重要组成部分,网络犯罪分子会一再寻找新方法和防御方对抗。

趋势科技的全部研究结果都包含在Asprox重生研究报告里,可以在这里下载。



本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

爱趋势社区--下载/论坛/分享  http://www.iqushi.com

官方微博—拿礼品/分享最新IT资讯http://t.sina.com.cn/trendcloud

趋势科技CEO:陈怡桦EvaChen的微博http://weibo.com/evatrendmicro


       
               

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
binkwong
发表于 2013-4-15 14:55:06 | 显示全部楼层
趋势版今天要爆发么?
sdupyb
发表于 2013-4-15 23:08:55 | 显示全部楼层
来学习啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 09:07 , Processed in 0.120239 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表