近期,安全研究员探测到新的变种Pushdo僵尸网络。该僵尸网络正通过Cutwail的垃圾邮件僵尸网络,传播银行木马,网络钓鱼邮件和垃圾邮件来感染计算机。

戴尔SecureWorks公司的反威胁单位发布过一个星期三公告,警告称“自从8月份探测到该变种Pushdo僵尸网络,现今已感染了100000台计算机”。

Pushdo是一个含命令和指令控制服务的下载器。该恶意软件背后的犯罪分子通过将感染的机器变为垃圾邮件的分销点,来控制损坏网络。

新的Pushdo变种是通过假冒的HTTP请求,使Pushdo命令和控制流量融入到合法流量,来攻击各种网站的。该Pushdo变种使用了跟2010年相似的攻击手法。当时是通过443端口传递SSL封包而对全球315个知名的网站展开拒绝式服务(DDoS)攻击。

源链接

Hacking more

...