美国调查“俄罗斯干扰美国大选”一事仍未停歇。上周末,一名俄罗斯电脑程序员在西班牙被捕。媒体称,这名程序员牵涉干涉美国总统选举期间的黑客攻击。而美国方面则指控其是一家全球大型僵尸网络的“幕后黑手”,被他“黑”掉的电脑一度多达10万台。
列瓦绍夫在西班牙被捕
据报道,美国司法部10日说,他们成功打掉一个组织全球大型僵尸网络的“黑客”、俄罗斯人彼得·尤里耶维奇·列瓦绍夫,后者已于上周在西班牙落网。美国政府已向西班牙提出引渡要求。
此前国外媒体的报道称,列瓦绍夫牵涉几起与美方所谓俄罗斯干涉美国大选相关的黑客攻击,西班牙警方根据美国对列瓦绍夫发布的国际红色通缉令将他逮捕。
“西班牙警察告诉我,可能是列瓦绍夫设计的一种电脑病毒影响了美国大选的结果,”列瓦绍夫的妻子玛丽亚说,“美国当局指控列瓦绍夫牵涉到网络犯罪,应美国要求,西班牙警察逮捕列瓦绍夫”。
僵尸网络入侵个人电脑进行勒索
美方官员称,列瓦绍夫通过名为“克利霍斯”的僵尸网络入侵个人电脑,窃取数据并进行垃圾邮件推广等网络服务,从中大肆牟利。值得一提的是,被列瓦绍夫“黑”掉的电脑一度达10万台,数量之多令人咋舌。
僵尸网络是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。
攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络。
之所以用僵尸网络这个名字,是为了更形象地让人们认识到这类危害的特点:众多的计算机在不知不觉中如同中国古老传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。
众多计算机被僵尸网络控制
美方在一份起诉书中披露了有关列瓦绍夫的更多信息。起诉书写道,列瓦绍夫现年36岁,来自俄罗斯圣彼得堡,从2010年前后便开始通过僵尸网络对个人电脑发动攻击。
早在两年前,列瓦绍夫在运作另一个僵尸网络、指挥艾伦·拉尔斯基等人大量发送垃圾邮件期间便已被美方调查人员盯上。那起案件中,艾伦·拉尔斯基等人落网并被判刑,列瓦绍夫却一直逍遥法外。
僵尸网络大量发送垃圾邮件
按美国司法部的说法,“克利霍斯”僵尸网络的攻击对象为全球范围内使用微软视窗系统的个人电脑。这些电脑被恶意软件侵入,使得列瓦绍夫得以在用户毫不知情的情况下远程控制它们,窃取包括密码在内的用户银行账户资料,甚至锁定目标电脑的个人信息,以此索要高额“赎金”。
数量最多时,被列瓦绍夫“黑”掉的电脑一度多达10万台,其中5%至10%的IP地址位于美国。
僵尸网络的攻击一直被人诟病
通过地下交易网络,列瓦绍夫再将“黑”来的相关信息转卖给他人,供后者发送虚假广告、垃圾邮件等。此外,这一僵尸网络还服务于非法的“哄抬股价、拉高卖出”行为。
美国司法部说,列瓦绍夫对自己的所作所为颇为得意。今年早些时候,他甚至打出广告,自称已“专业从事垃圾邮件和广告发送业务18年”。
列瓦绍夫的定价标准划分得也相当细致。譬如,对合法广告,他的要价是每100万封垃圾邮件200美元;对钓鱼攻击等行为,价格为每100万封垃圾邮件500美元;而对非法的“哄抬股价、拉高卖出”行为,列瓦绍夫不仅要按劳取酬,还要从最终的收益中抽成。
美指责俄干扰大选一事仍未停歇
在反垃圾邮件国际组织“斯帕姆豪斯”所列全球“十大最恶劣垃圾邮件发送者”榜单中,列瓦绍夫名列第七。
美国代理助理司法部长肯尼思·布兰科说,列瓦绍夫的行为涉及普通民众日常生活的方方面面,“像克利霍斯这样的僵尸网络可以迅速被武器化,继而发动大规模、多样化的(攻击行为),这对所有美国人来说都是个威胁。”
列瓦绍夫的妻子先前曾告诉“今日俄罗斯”通讯社,丈夫被捕与美方对俄罗斯涉嫌干涉去年总统选举的调查有关。不过,这一说法遭到美方官员否认。
美国情报部门指认俄罗斯在去年美国大选期间对民主党实施网络攻击,以影响选情。俄罗斯官员多次否认这一指控,指责美方试图借此转移国内民众注意力。