研究人员希望在卸下Pushdo僵尸网络(全球五大僵尸网站之一)的部件后,对僵尸网络有个更好的了解。
Thorsten Holz, 德国Ruhr大学的计算机科学助理教授称他的团队正致力于一项学术论文,该论文旨在研究发现在电脑上发送特定垃圾邮件的恶意垃圾软件的方法。
他们了解过许多主要的僵尸网络,包括Mega-D,Rustock以及Pushdo和Cutwail,后两种恶意软件有时候很像是同一种个僵尸网络的组成部分。
▲
Holz称他们发现Pushdo具备一种特殊性能,超过一半的命令和控制
Pushdo的30
其他
在拥有Pushdo命令和控制
不过,Holz及其团队现在已经可以分辨哪台电脑感染了Pushdo。他们正在与互联网运营商沟通,这样这些运营商就可以识别哪些客户的电脑被感染,并帮助客户来清除被感染的部分。
虽然Pushdo运营商可能用剩下的仍然联网的
Holz认为识别哪台带你哪台电脑被感染,然后修复这些电脑是与僵尸网络斗争的有效手段。在德国,政府发出了一项倡议,这项倡议涉及八个主要的网络运营商,他们都会在发送邮件给客户的时候告知其是否有可能感染僵尸网络代码。
Holz还是LastLine的高级威胁分析师,LastLine是一个学术性的安全公司,由法国的Eurecom研究所,Santa Barbara的加州大学和其他研究人员创立。该公司推出了许多用于分析恶意软件和追踪僵尸网络感染的产品。LastLine掌握着一个巨型数据库,数据库中有网络上的恶意内容以及一个能识别
该公司还生产了一些可以整合到思科网络设备的订阅资料,这些资料可用来拦截对被感染
LastLine可以媲美其他专攻web安全和僵尸网络的安全公司,如websense和Dambala。Holz称LastLine会以其稳定的学术型资质和研究与其他公司竞争。
• 中国角型毛巾架行业运营态势与投资潜力研究报告(2018-2023)
• 中国直接挡轴市场深度研究及投资前景分析报告(2021-2023)
• 2018-2023年KTV专用触摸屏市场调研及发展前景分析报告
• 中国回流式高细度粉碎机市场深度调研与发展趋势预测报告(2018-2023)
• 2018-2023年中国原色瓦楞纸行业市场深度研究及发展策略预测报告
• 中国雪白深效精华液市场深度调研及战略研究报告(2018-2023)