一款名為Shylock(夏洛克)的木馬軟件在全球范圍內(nèi)造成逾3萬臺(tái)Windows計(jì)算機(jī)感染。包括英國(guó)、美國(guó)、意大利和土耳其在內(nèi)的四個(gè)國(guó)家均已淪為其攻擊目標(biāo)。據(jù)了解,之所以被命名為夏洛克(Shylock)是因?yàn)槠浯a中包含莎士比亞的《威尼斯商人》節(jié)選片段。而Shylock的危害在于,它會(huì)將受害者存儲(chǔ)在企業(yè)或個(gè)人銀行賬戶的資金轉(zhuǎn)移至網(wǎng)絡(luò)罪犯。
鑒于Shylock木馬的巨大危害,卡巴斯基實(shí)驗(yàn)室于2014年7月在全球范圍內(nèi)聯(lián)合執(zhí)法機(jī)關(guān)和相關(guān)行業(yè),共同采取措施對(duì)抗Shylock所依存的系統(tǒng)。這些措施包括查封組成Shylock木馬命令和控制系統(tǒng)的服務(wù)器,控制Shylock用于同受感染計(jì)算機(jī)進(jìn)行通訊的域名。
這次打擊行動(dòng)由英國(guó)打擊犯罪調(diào)查局(NCA)帶頭,眾多執(zhí)法機(jī)關(guān)和私營(yíng)組織以及合作伙伴參與,除了卡巴斯基實(shí)驗(yàn)室外,還包括歐洲刑警組織(Europol)、美國(guó)聯(lián)邦調(diào)查局(FBI)、英國(guó)航空航天系統(tǒng)公司應(yīng)用智能部門(BAE Systems Applied Intelligence)、Dell SecureWorks和英國(guó)的GCHQ(政府通信總部)。在全球多組織齊心協(xié)力的配合之下,構(gòu)成僵尸網(wǎng)絡(luò)的核心服務(wù)器和Shylock惡意軟件基礎(chǔ)設(shè)施被成功摧毀。
對(duì)于卡巴斯基實(shí)驗(yàn)室在此次行動(dòng)中的貢獻(xiàn),歐洲刑警組織歐洲網(wǎng)絡(luò)犯罪中心(EC3)負(fù)責(zé)人Troels Oerting予以高度認(rèn)可。他表示:“我很榮幸能夠看到來自很多國(guó)家的警察和司法人員進(jìn)行國(guó)際間合作。我們?cè)僖淮巫C實(shí)了我們對(duì)于網(wǎng)絡(luò)威脅的快速反應(yīng)能力,不管其發(fā)生在歐盟還是其他地區(qū)。對(duì)于參與此次行動(dòng)并做出巨大貢獻(xiàn)的參與者,我由衷地表示感謝。同時(shí),我特別要對(duì)卡巴斯基實(shí)驗(yàn)室表示感謝。卡巴斯基實(shí)驗(yàn)室對(duì)于此次行動(dòng)的成功做出了重要的貢獻(xiàn)。希望我們的合作能夠不斷加強(qiáng),以應(yīng)對(duì)未來更多挑戰(zhàn)?!?/P>
卡巴斯基實(shí)驗(yàn)室首席安全研究員Sergey Golovanov為這次打擊行動(dòng)提供了威脅情報(bào)服務(wù)以及追蹤惡意軟件的全球動(dòng)態(tài)。他認(rèn)為:“針對(duì)銀行的網(wǎng)絡(luò)欺詐和攻擊行動(dòng)已經(jīng)不再是一次性行動(dòng)。我們發(fā)現(xiàn)這類惡意攻擊行動(dòng)呈明顯上升趨勢(shì)。僅2013年,涉及惡意軟件竊取金融數(shù)據(jù)的網(wǎng)絡(luò)攻擊數(shù)量就增加了27.6%,達(dá)到2840萬次。為了對(duì)抗網(wǎng)絡(luò)犯罪,我們?yōu)槿虻膱?zhí)法機(jī)關(guān)提供威脅情報(bào),并且同國(guó)際組織如歐洲刑警組織進(jìn)行合作。全球聯(lián)合行動(dòng)能夠帶來積極的結(jié)果,例如此次針對(duì)Shylock惡意軟件的打擊行動(dòng)?!?/P>