日前英國國家犯罪局逮捕了一名涉嫌參與2016年11月針對德國電信進(jìn)行的Mirai僵尸網(wǎng)絡(luò)攻擊的嫌疑人。
根據(jù)德國聯(lián)邦刑事警察局(BKA)公開聲明,該嫌疑犯是一名29歲的英國公民,2月22日在倫敦機場被逮捕。BKA與NCA以及塞浦路斯執(zhí)法機構(gòu)、Europol和Eurojust聯(lián)手逮捕這名嫌疑犯,他可能因“計算機濫用”而面臨長達(dá)10年的監(jiān)禁。
該嫌疑人涉嫌參與導(dǎo)致德國最大電信公司——德國電信約100萬用戶寬帶中斷的攻擊活動。這次斷網(wǎng)是由Mirai惡意軟件變體造成。根據(jù)BKA表示,這次攻擊試圖將受影響的路由器拉入到僵尸網(wǎng)絡(luò)以造成更大規(guī)模分布式拒絕服務(wù)攻擊。
在一份聲明中,德國電信數(shù)據(jù)隱私、法律事務(wù)和合規(guī)性管理委員會成員Thomas Kremer稱,該公司“將對被指控者采取民事法律訴訟”。
盡管BKA的聲明稱其將會對嫌疑人提出“計算機濫用”的指控,但德國電信稱其用戶的路由器都沒有受到Mirai惡意軟件感染,而此前他們確實曾為此次攻擊受影響的路由器發(fā)布補丁。
“德國電信并不是2016年年底全球攻擊的主要目標(biāo),且這個攻擊甚至并沒有成功:該惡意軟件未能感染德國電信的用戶。不過,大約4%的德國電信用戶的路由器遇到問題,有些型號因無法應(yīng)付大量請求而崩潰。”
該嫌疑人的身份仍然未知,但據(jù)消息人士透露該嫌疑人可能是名為BestBuy的黑客。
BestBuy曾聲稱對德國電信的攻擊負(fù)責(zé)任,并聲稱他也是GovRAT惡意軟件的操作者,該惡意軟件從美國竊取數(shù)據(jù),并構(gòu)建涉及Mirai感染的40萬臺物聯(lián)網(wǎng)設(shè)備的僵尸網(wǎng)絡(luò)用于租賃。