墙头说安全|祸从天降开发软件被抓 物联网DDoS僵尸网络开发者Satori被判监禁



墙头说安全|祸从天降开发软件被抓 物联网DDoS僵尸网络开发者Satori被判监禁
本文插图

美国司法部25日判处22岁的华盛顿黑客在联邦监狱服刑13个月 , 罪名是他在创建僵尸网络恶意软件 , 感染大量系统 , 然后滥用这些系统来执行大型僵尸网络中所扮演的角色扩展针对各种在线服务和目标的分布式拒绝服务(DDoS)攻击 。
【墙头说安全|祸从天降开发软件被抓 物联网DDoS僵尸网络开发者Satori被判监禁】根据法院文件 , 温哥华居民Kenneth Currin Schuchman及其犯罪伙伴Aaron Sterritt和Logan Shwydiuk至少自2017年8月以来创建了多个DDoS僵尸网络恶意软件 , 并用它们奴役了成千上万的家用路由器和其他Internet-全球范围内的连接设备 。
这些僵尸网络被称为Satori , Okiru , Masuta和Tsunami或Fbot , 都是臭名昭著的IoT恶意软件Mirai的后继产品 , 因为它们主要是使用Mirai的源代码创建的 , 并添加了一些其他功能 , 使其对攻击更加复杂有效 。 不断发展的目标 。
即使Mirai僵尸网络的原始创建者在2018年被捕并被判刑后 , 由于其源代码在2016年在线泄漏之后 , 互联网上仍出现了许多变体 。
根据司法部发布的新闻稿 , 舒奇曼和他的黑客团队本人使用该僵尸网络进行DDoS攻击 , 认为其主要目的是通过租用其他网络犯罪分子的僵尸网络来赚钱 。
2017年底 , CheckPoint研究人员发现Mirai变体Satori在华为HG532设备中利用零日RCE漏洞(CVE-2017-17215) , 仅在12小时内感染了200,000个IP地址 。
该报告使用在线别名“ Nexus Zeta”将恶意软件与黑客联系起来 , 在联邦调查局调查之后 , 后者发现了肯尼斯·科林·舒赫曼 。
美国检察官施罗德说:“网络犯罪分子依赖匿名性 , 但在司法人员眼中仍然可见 。 ”“今天的判决应提醒我们 , 与我们的执法部门和私营部门合作伙伴一道 , 我们有能力和决心将那些捕食阿拉斯加人和全美国受害者的人绳之以法 。 ”
联邦调查局负责人罗伯特·布里特(Robert W. Britt)表示:“网络攻击严重损害了阿拉斯加人 , 尤其是对我们偏远社区的攻击 。 互联网连接设备的数量不断增加 , 这给我们的网络安全和日常生活带来了挑战 。 ”安克雷奇现场办公室 。
Schuchman和他的同事Sterritt是20岁的英国国民 , 也被称为“ Vamp”或“ Viktor” , 而Shwydiuk是31岁的加拿大国民 , 也被称为“德雷克” , 也被指控它们在开发和操作这些僵尸网络以进行DDoS攻击中的作用 。
Schuchman因违反一项《计算机欺诈与滥用法》 , 对一项与计算机有关的欺诈和相关活动罪名成立 , 被美国首席地区法官蒂莫西·伯吉斯(Timothy M. Burgess)判处有期徒刑 。
舒赫曼(Schuchman)从监狱中获释后 , 还被判处18个月的社区禁闭和毒品治疗服务 , 并在监督下释放三年 。
翻译:墙头说安全 。 译自:Hacker News


    推荐阅读