PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

美国关闭冒充合法远程管理工具的恶意软件“Netwire”

克罗地亚执法部门还逮捕了Netwire恶意软件的幕后嫌疑人。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(资料来源:互联网档案时光倒流机)

一家销售计算机远程管理工具的网站被关闭,原因是该软件被出售给网络犯罪分子作为黑客工具。

周四,美国联邦当局宣布(在新窗口打开)他们抓住了worldwiredlabs.com进行销售恶意软件能够接管电脑。克罗地亚执法部门还逮捕了一名经营该网站的当地居民。

Worldwiredlabs.com从那时起就存在了至少2012年(在新窗口打开)该公司推出了一款名为“Netwire”的软件产品,据称旨在帮助IT支持人员远程管理电脑。在该网站被查封之前,它以每月10美元或每年60美元的价格向Netwire提供服务。然而,美国调查人员表示,该网站是向网络犯罪分子出售该软件作为黑客工具的幌子。

Netwire能够针对所有主要的操作系统,包括Windows、macOS和Android。网络罪犯可以购买访问权限,将其作为恶意软件传送到受害者的机器上。一旦被感染,Netwire就会秘密劫持并监控电脑,包括记录键盘敲击和抓取屏幕截图。这些年来,Netwire恶意软件已经数量激增通过钓鱼邮件加载(在新窗口打开)恶意PDF或Word文档。

FBI于2020年开始调查worldwidelabs.com;司法部称,当时它是NetWire唯一已知的在线分销商。FBI的卧底调查人员在该网站上创建了一个账户,支付了订阅计划,并“使用该产品的构建器工具构建了一个定制的NetWire RAT(远程访问木马)实例”宣誓书(在新窗口打开)以支持扣押令,”联邦当局补充道。

调查人员还发现worldwidelabs.com在各种黑客论坛上推销自己。“通过移除Netwire RAT, FBI已经影响了犯罪网络生态系统,”负责FBI洛杉矶外勤办公室的助理主任唐纳德·阿尔韦(Donald Alway)说。

美国调查人员没有透露被捕嫌疑人的姓名,但安全记者布莱恩·克雷布斯(Brian Krebs)表示发现了(在新窗口打开)证据显示worldwidelabs.com注册在一个叫马里奥·赞科的克罗地亚人名下。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map