北京时间12月13日晚,在美国的阿拉斯加法庭上,三名美国年轻人承认造成去年10月21日“美国断网事件”的 Mirai僵尸网络工具是他们开发的。

Mirai僵尸网络真凶被抓,FBI向协助公司致谢

21岁的Paras Jha 接受了多项指控,包括编写 Mirai 源代码及运营僵尸网络,并以此发送攻击和在线欺诈程序。他的同伙 Josiah White(20岁)和 Dalton Norman(21岁)则承认同谋。三人从中获利 100 个比特币,目前价值约 170 万美元。三人面临最高 5 年的刑期和一笔至少 25 万美元的罚款。

2016 年 10月 21日,Mirai僵尸网络发起对美国互联网域名解析服务商 DYN 的DDoS攻击,而 DYN 给许多美国著名网站提供域名解析服务,DYN服务器被攻击导致 Twitter、亚马逊、华尔街日报等数百个重要网站无法访问,美国主要公共服务、社交平台、民众网络服务瘫痪。

据了解,在这场被称为“美国东海岸断网”事件中,仅DYN一家公司的直接损失就超过了 1.1 亿美元,事件的整体损失不可估量。比如,Mirai 就险些搞砸美国大选,当时距离大选不足半月,美国大选顾问成员 Barbara Simons 表示,这样的攻击足以影响美国的海外居民和驻军人员参与大选的电子投票过程,如果任由Mirai继续蔓延,极有可能毁掉整场大选。

为破案,FBI 发起了针对 Mirai僵尸网络的“英雄联盟”跨国联合行动小组,全球多家网络供应商和安全公司,一起参与了这次事件的追踪、分析、溯源和响应处置工作。破案后,FBI 也向360等协助破获 Mirai僵尸网络案件的机构和公司公开致谢。

Mirai僵尸网络真凶被抓,FBI向协助公司致谢