变种Pushdo僵尸网络重出江湖
0000-00-00 00:00:00
戴尔SecureWorks公司的反威胁单位发布过一个星期三公告,警告称“自从8月份探测到该变种Pushdo僵尸网络,现今已感染了100000台计算机”。
Pushdo是一个含命令和指令控制服务的下载器。该恶意软件背后的犯罪分子通过将感染的机器变为垃圾邮件的分销点,来控制损坏网络。
新的Pushdo变种是通过假冒的HTTP请求,使Pushdo命令和控制流量融入到合法流量,来攻击各种网站的。该Pushdo变种使用了跟2010年相似的攻击手法。当时是通过443端口传递SSL封包而对全球315个知名的网站展开拒绝式服务(DDoS)攻击。