跳到内容

美国司法部宣布拆解全球最大僵尸网络“911 S5”

更新时间
连续6年不跑路的安全速度最适合国人VPN
连续6年不跑路的安全速度最适合国人VPN

在2024年5月29日,美国司法部(DOJ)宣布已成功拆解全球最大的僵尸网络之一,名为“911 S5”。该僵尸网络感染了来自190多个国家的超过1900万台IP地址,造成了数十亿美元的损失。

僵尸网络的收入来源

该僵尸网络的运营者通过疫情和失业欺诈等手段,盗取了数十亿美元的资金。此外,他们还通过销售儿童剥削材料的访问权获得收入。该网络的运营者通过向网络犯罪分子提供这些被感染的IP地址,从中赚取了数百万美元。

逮捕行动

在这次行动中,一名中国公民王云和(YunHe Wang)被逮捕。王云和被认为是这个流行服务的拥有者。根据美国司法部的说法,这个僵尸网络被称为“住宅代理服务”。住宅代理网络允许控制者租用住宅IP地址,并将其作为互联网通信的中继,这样可以隐藏真实位置。

网络犯罪的影响

网络犯罪分子利用这个服务进行网络攻击、大规模欺诈、儿童剥削、骚扰、炸弹威胁和出口违规等活动。王云和及其同伙提供的非法VPN应用程序允许用户不知情地连接到“911 S5”服务,成为僵尸网络的一部分。

恶意VPN应用程序列表

为了帮助用户识别是否受到该僵尸网络的影响,FBI发布了一份公共服务公告(PSA)。用户可以查看以下与“911 S5”僵尸网络相关的恶意VPN应用程序列表:

  • MaskVPN
  • DewVPN
  • PaladinVPN
  • ProxyGate
  • ShieldVPN
  • ShineVPN

如何卸载恶意VPN应用程序

如果您安装了上述恶意VPN应用程序,可以尝试通过以下步骤卸载它们:

  1. 点击开始菜单(Windows按钮),输入“添加或删除程序”,打开“添加和删除程序”菜单。
  2. 搜索恶意VPN应用程序的名称。
  3. 找到应用程序后,点击其名称并选择“卸载”选项。

如果没有卸载选项,可以尝试以下步骤:

  1. 打开Windows任务管理器。按下“Ctrl+Alt+Delete”键,选择“任务管理器”选项。
  2. 在任务管理器的“进程”标签下,查找以下进程:
  3. MaskVPN (mask_svc.exe)
  4. DewVPN (dew_svc.exe)
  5. PaladinVPN (pldsvc.exe)
  6. ProxyGate (proxygate.exe, cloud.exe)
  7. ShieldVPN (shieldsvc.exe)
  8. ShineVPN (shsvc.exe)

  9. 如果找到上述进程,选择相关的服务并选择“结束任务”以尝试停止该进程的运行。

使用Malwarebytes进行扫描

您还可以下载Malwarebytes Premium(提供免费试用版)并运行扫描,检查设备是否存在威胁。以下是使用Malwarebytes的步骤:

  1. 打开应用程序。
  2. 在主仪表板上,点击“扫描”按钮。
  3. 扫描完成后,查看威胁扫描摘要。
  4. 如果扫描未检测到威胁,点击“完成”。
  5. 如果发现威胁,您可以手动隔离威胁。

如果以上步骤无法解决问题,FBI提供了更详细的说明,您也可以联系Malwarebytes支持团队获取帮助。

保护您的在线隐私

我们不仅仅是报告隐私风险,我们还为您提供使用隐私的选择。使用Malwarebytes Privacy VPN,确保您的在线隐私始终得到保护。

更新时间