据国外媒体报道,微软公司的数字犯罪部门(DCU)周四表示,破坏性的方法是打击以僵尸网络为基础的网络犯罪的最佳方法。2010年2月,微软力挽狂澜结束了“Waledac”僵尸网络的泛滥,这一互联网毒瘤每天发送1.5亿封垃圾邮件,微软及其合作伙伴继续使用这一概念证明型战略。
该战略结合技术和法律专业知识的精致版本如今已被用来查获Kelihos、Rustock及Zeus三个僵尸网络。
微软DCU团队由律师、项目经理和技术专家组成,率先使用民法来抓住并关闭僵尸网络命令和控制服务器。
微软DCU资深律师理查德-博斯克维克(Richard Boscovich)表示,僵尸网络是黑客攻击者的首选武器。他说:“虽然难以攻击企业和政府的大型网络,但如果你使用数以百万计的僵尸网络电脑,那么成功攻击的几率将会较大。” 因此,不良行为者的主要目标是通过危害尽可能多的电脑作为其僵尸网络的一部分,以此增长能量进行更好的攻击。
博斯克维克还表示:“关键是要破坏僵尸网络,摧毁其基础设施,并增加网络犯罪的成本。”
他称破坏性的方法是非常重要的,因为这一方法通过降低黑客的投资回报率来打击他们,这也会使黑客将花更多时间和金钱来重组和重建恶意软件。这种方法不但具有立即停止伤害的效果,而且还能使微软与受害人合作清理电脑,并向执法部门提交收集到的情报。
博斯克维克说,针对Kelihos和其他僵尸网络的刑事调查仍在进行中。面对“微软破坏了击倒僵尸网络的执法行动”的批评声,他回应道:微软正在努力,以确保对其他群体的干扰性最小化。