بازداشت اپراتورهای بات نت Mozi
به گزارش کارگروه بینالملل سایبربان؛ کارشناسان شرکت امنیت اطلاعات چینی چیهو 360 (Qihoo 360) گزارش دادند که در ابتدای سال جاری مقامات این کشور نویسندگان بات نت اینترنت اشیای موزی (Mozi) را بازداشت کردهاند. این شرکت در دو پست وبلاگ خود که یکی از آنها در ماه ژوئن و دیگری هفته گذشته منتشر شده اعلام کرده است در تحقیقات و عملیات پیرامون موزی مشارکت داشته و به شناسایی زیرساخت و اپراتورهای آن کمک شایانی کرده است.
کارشناسان مایکروسافت اخیرا اعلام کرده بودند یک ماژول جدید از موزی شناسایی کردهاند که به هکرها امکان میدهد در ترافیک سیستمهای آلوده از طریق اسپوفینگ DNS و سرقت جلسات HTTP تداخل ایجاد کنند. محققان چیهو 360 میگویند این ماژول بخشی از مجموعه قابلیتهای جدید موزی بوده که اپراتورهای آن مدتی قبل از بازداشت به همراه ماژول نصب کننده ماینرهای ارز دیجیتال در سیستمهای آلوده به بات نت اضافه کردهاند.
در گزارش متخصصان چیهو 360 گفته شده است:
نسخههای بات نت موزی چندی پیش بهروزرسانی خود را متوقف کردند، اما این بدان معنا نیست که تهدید برخاسته از موزی از بین رفته است. ازآنجاییکه بخشهایی از بات نت در اینترنت پخششدهاند همچنان میتوانند آلوده سازی را ادامه دهند و هرروز دستگاههای جدیدی تحت تأثیر قرار گیرند. بهطورکلی، ما انتظار داریم که اندازه این بدافزار هر هفته کاهش یابد؛ اما ممکن است مانند چندین بات نت دیگر که قبلاً توسط سازمانهای انتظامی مسدود شدهاند، مدتها زنده بماند