天天看点

微软瓦解Nitol僵尸网络

  该僵尸网络被拿下代表着最近六个月以来此类行动的第二波。在三月微软瓦解了zeus僵尸网络的一部分,对掌握的zeus网络的ip进行流量清洗(sink holing)、确定了成百上千感染了zeus恶意软件计算机的位置。

  针对nitol僵尸网络的行动源自微软寻找不安全供应链的研究。根据由微软提交给法院的文档,该研究开始于2011年8月。取证调查人员在中国购买了20台pc,分析它们后,他们发现零售商正在销售携有隐藏嵌入该恶意软件的盗版windows的计算机。该公司表示研究人员在黑市购买的这些pc中20%感染了恶意软件。

继续阅读