僵尸网络提供匿名冲浪服务
时间:2011-09-07 来源:cnblogs
卡巴斯基的安全研究人员发表分析报告称,TDSS/TDL-4是当前危险性最高、最先进的僵尸网络。它最早出现于2008年,TDSS是其发布的第四个大版本(又名TDL-4)。它利用rootkit安装到操作系统底层,确保在系统启动前运行,它还会从被感染的主机上移除20多种竞争对手的恶意程序,防止肉鸡被其它僵尸网络染指。TDSS在系统中安装了一个名叫socks.dll的文件,允许被用于匿名网络冲浪。卡巴斯基研究人员指出,当大量机器都安装了socks.dll之后,网络犯罪分子能提供付费的匿名冲浪服务,它的收费要比大多数VPN昂贵,从一天3美元到一周300美元。如果客户支持160美元的一周使用权,可同时访问100个被感染的TDSS系统。它还提供了名叫AWMproxy的Firefox扩展,简化使用。
相关阅读 更多 +