據日本朝日新聞網10月12日報道 美日等13個國家和地區的警察機關,日前開始合力打擊號稱“史上最強網絡機器人程序”的電腦病毒。據統計,全球有約100萬臺的電腦終端受到此病毒侵害,并被惡意地利用網絡銀行進行非法匯款。在日本,約有15萬臺以上的電腦受到侵害,驅除病毒的工作正在高效進行中。
9月末,協助作戰的美國情報安全公司“賽門鐵克”的病毒解析負責人林薰(43)在東京的工作室內,查明了全球的感染狀況。病毒的感染范圍,相比5月份減少了180分之1。
急需解決的病毒,是根據 神話中無所不知、無所不能的天神的名字命名的“Game Over Zeus (GOZ)”。該病毒大約在2011年前后,開始上市。
攻擊者通過在普通的網站設下陷阱,向金融機構等發送附有偽裝文件的郵件,使得電腦終端感染病毒。并在用戶察覺不到的情況下,進行遠程控制。當用戶登錄網絡銀行時,電腦會顯示虛假畫面,把用戶輸入的密碼等信息直接傳送給攻擊者。
根據警察廳消息,GOZ和原來的機器人病毒有所不同。它會使被感染的電腦終端間形成一種自有網絡,根據攻擊者的命令像“傳話游戲”一樣在終端間轉播。這不僅會加大搜查方解析命令路徑的難度,也會使一部分清除了病毒的感染終端,在殘留的自有網絡中繼續收到遠程操控。
位于賽伯犯罪搜查最尖端的美國聯邦調查局(FBI)日前宣稱,這是“有史以來最難攻克,且破壞力最強的病毒”,并推測感染終端已達到100萬臺以上。全球范圍內,由于GOZ導致的網絡銀行非法匯款金額已攀至1億美元。
FBI在今年5月,成功地通過在感染終端的自有網絡設置設置特殊陷阱,以順藤摸瓜式接二連三地獲取感染終端的IP地址,并將這些IP發給各國。
日本警察廳從7月開始,把FBI收集的日本國內15萬5521臺電腦的IP地址提供給網絡連接業者,并呼吁感染終端的用戶驅除GOZ病毒。同時,建議日本全國銀行協會和全國地方銀行協會,導入“一次性密碼”輸入程序。