
在2024年5月29日,美国司法部(DOJ)宣布已成功拆解全球最大的僵尸网络之一,名为“911 S5”。该僵尸网络感染了来自190多个国家的超过1900万台IP地址,造成了数十亿美元的损失。
僵尸网络的收入来源
该僵尸网络的运营者通过疫情和失业欺诈等手段,盗取了数十亿美元的资金。此外,他们还通过销售儿童剥削材料的访问权获得收入。该网络的运营者通过向网络犯罪分子提供这些被感染的IP地址,从中赚取了数百万美元。
逮捕行动
在这次行动中,一名中国公民王云和(YunHe Wang)被逮捕。王云和被认为是这个流行服务的拥有者。根据美国司法部的说法,这个僵尸网络被称为“住宅代理服务”。住宅代理网络允许控制者租用住宅IP地址,并将其作为互联网通信的中继,这样可以隐藏真实位置。
网络犯罪的影响
网络犯罪分子利用这个服务进行网络攻击、大规模欺诈、儿童剥削、骚扰、炸弹威胁和出口违规等活动。王云和及其同伙提供的非法VPN应用程序允许用户不知情地连接到“911 S5”服务,成为僵尸网络的一部分。
恶意VPN应用程序列表
为了帮助用户识别是否受到该僵尸网络的影响,FBI发布了一份公共服务公告(PSA)。用户可以查看以下与“911 S5”僵尸网络相关的恶意VPN应用程序列表:
- MaskVPN
- DewVPN
- PaladinVPN
- ProxyGate
- ShieldVPN
- ShineVPN
如何卸载恶意VPN应用程序
如果您安装了上述恶意VPN应用程序,可以尝试通过以下步骤卸载它们:
- 点击开始菜单(Windows按钮),输入“添加或删除程序”,打开“添加和删除程序”菜单。
- 搜索恶意VPN应用程序的名称。
- 找到应用程序后,点击其名称并选择“卸载”选项。
如果没有卸载选项,可以尝试以下步骤:
- 打开Windows任务管理器。按下“Ctrl+Alt+Delete”键,选择“任务管理器”选项。
- 在任务管理器的“进程”标签下,查找以下进程:
- MaskVPN (mask_svc.exe)
- DewVPN (dew_svc.exe)
- PaladinVPN (pldsvc.exe)
- ProxyGate (proxygate.exe, cloud.exe)
- ShieldVPN (shieldsvc.exe)
-
ShineVPN (shsvc.exe)
-
如果找到上述进程,选择相关的服务并选择“结束任务”以尝试停止该进程的运行。
使用Malwarebytes进行扫描
您还可以下载Malwarebytes Premium(提供免费试用版)并运行扫描,检查设备是否存在威胁。以下是使用Malwarebytes的步骤:
- 打开应用程序。
- 在主仪表板上,点击“扫描”按钮。
- 扫描完成后,查看威胁扫描摘要。
- 如果扫描未检测到威胁,点击“完成”。
- 如果发现威胁,您可以手动隔离威胁。
如果以上步骤无法解决问题,FBI提供了更详细的说明,您也可以联系Malwarebytes支持团队获取帮助。
保护您的在线隐私
我们不仅仅是报告隐私风险,我们还为您提供使用隐私的选择。使用Malwarebytes Privacy VPN,确保您的在线隐私始终得到保护。