安全動態(tài)

“Satori” DDoS僵尸網(wǎng)絡始作俑者被判刑期13月

來源:聚銘網(wǎng)絡    發(fā)布時間:2020-07-06    瀏覽次數(shù):
 

信息來源:51CTO


美國司法部昨日判處22歲的華盛頓黑客在聯(lián)邦監(jiān)獄服刑13個月,罪名是他在創(chuàng)建僵尸網(wǎng)絡惡意軟件,感染世界多地的公司、個人系統(tǒng),然后濫用這些系統(tǒng)來實施大型僵尸網(wǎng)絡謀取利益。

例如,他會針對各種在線服務和目標網(wǎng)站進行分布式拒絕服務(DDoS)攻擊。

根據(jù)法院文件,溫哥華居民Kenneth Currin Schuchman及其同伙Aaron Sterritt和Logan Shwydiuk自2017年8月創(chuàng)建了多個DDoS僵尸網(wǎng)絡惡意軟件,用它們控制成千上萬家用路由器和其他全球范圍內的連接網(wǎng)絡的設備。

這些僵尸網(wǎng)絡被稱為Satori,Okiru,Masuta和Tsunami或Fbot,都是臭名昭著的繼任者物聯(lián)網(wǎng)惡意軟件Mirai,因為它們主要是使用Mirai的源代碼創(chuàng)建的,并添加了一些其他功能,以使其對目標更加復雜和有效。

Mirai僵尸網(wǎng)絡的始作俑者在2018年被捕,并在被判刑后發(fā)現(xiàn):在2016年其源代碼在線泄漏后,出現(xiàn)了許多變體。

新聞稿認為,舒奇曼和他的黑客團隊自己使用僵尸網(wǎng)絡進行DDoS攻擊,主要目的是為了通過將僵尸網(wǎng)絡租用給其他網(wǎng)絡犯罪分子來賺錢。

2017年底,CheckPoint研究人員發(fā)現(xiàn)Mirai變體Satori在華為HG532設備中利用零日 RCE漏洞(CVE-2017-17215),僅在12小時內感染了200,000個IP地址。

該報告使用在線別名“ Nexus Zeta”將惡意軟件與黑客聯(lián)系起來,在聯(lián)邦調查局調查之后,發(fā)現(xiàn)了肯尼斯·科林·舒赫曼。美國檢察官施羅德說:“網(wǎng)絡犯罪分子依賴匿名性,但在司法人員眼中仍然可見?!?

“今天的判決應提醒我們,與我們的執(zhí)法部門和私營部門合作伙伴一起,我們有能力和決心將那些以卑鄙下流手段來竊取信息、數(shù)據(jù)獲利的人繩之以法?!?

聯(lián)邦調查局負責特工羅伯特·布里特(Robert W. Britt)表示:“網(wǎng)絡攻擊嚴重損害了偏遠社區(qū)的網(wǎng)絡安全?;ヂ?lián)網(wǎng)連接設備的數(shù)量不斷增加,這對我們的網(wǎng)絡安全和日常生活構成了挑戰(zhàn)?!卑部死灼娆F(xiàn)場辦公室。

“打擊使的目標是在全球范圍內使用這些僵尸網(wǎng)絡設備的犯罪分子以及在美國轄區(qū)造成損害的罪犯,他們是我們活動的重中之重?!?

舒奇曼和他的同伙斯特里特(Sterrritt)是英國人,現(xiàn)年20歲,外號萬普或維克多;而斯威迪克(Shwydiuk)是31歲的加拿大人,外號德雷克。

舒奇曼因違反《計算機欺詐與濫用法》,與計算機有關的欺詐和相關活動罪名成立,被美國首席地區(qū)法官蒂莫西·伯吉斯(Timothy M. Burgess)判處有期徒刑。

舒赫曼(Schuchman)從監(jiān)獄中獲釋后,還被判處18個月的社區(qū)禁閉和毒品治療服務,并在監(jiān)督下被監(jiān)視三年。


 
 

上一篇:2020年07月03日 聚銘安全速遞

下一篇:美聯(lián)儲為你提供了一份針對合成身份類的防詐騙指南