聚焦源代码安全,网罗国内外最新资讯!
翻译:360代码卫士团队
全球最大的垃圾邮件僵尸网络 Necurs 目前正在发送数百万份垃圾邮件,目的是拉高再抛售密币“瑞士币 (Swisscoin)”。
这种垃圾邮件被称为“拉高再抛售”邮件,它通过发送大量垃圾邮件来拉高人们对某支垃圾股的兴趣。垃圾邮件发送人员通常会低价买入股票,然后通过垃圾邮件抬高股价,最后在高价售出。
Necurs 是一款据称拥有数百万个僵尸的垃圾僵尸网络,它多年来都在参与拉高再抛售活动,这是它除了传播 Dridex 银行木马和多个勒索软件家族之外的一个主要活动。从本周开始,Necurs 一改之前推广垃圾股的行为,突然开始推广密币“瑞士币”。
安全研究员 Derek 证实了这一现象,表示确实是 Necurs 首次通过臭名昭著的垃圾邮件活动推广一款密币。
这款密币即瑞士币,去年一份报告称其为多级营销 (MLM) 庞氏骗局,因此最近的交易遭暂停。1月15日瑞士币交易恢复,同一天 Necurs 垃圾邮件开始传播,导致密币的首次交易价格下降了40%。
目前尚不清楚 Necurs 对瑞士币交易价格产生的影响是什么,主要原因是没有与之相比较的交易案例。另外,价格下跌也可能是由交易暂停50天之后人们抛售引发的。另外,比特币的价格下跌也可能影响了瑞士币的价格。
Conrad Longmore、VirusBulletin 和 MyOnlineSecurity 发布报告称,Necurs 僵尸网络发送了三种不同的垃圾邮件,主题行如下:
This crypto coin could go up fifty thousandpercent this year (这款密币今年可能上涨50000%)
Let me tell you about one crypto currency thatcould turn 1000 bucks into 1 million (介绍一种让1000美元变100万美元的密币)
Forget about bitcoin, there's a way better coinyou can buy.(比特币算什么?更好的币在这里)
另外,同时传播的还有约会垃圾邮件和附有传播 GlobeImposter 勒索软件文件的邮件。
拉高再抛售瑞士币的垃圾邮件消息是 Necurs 僵尸网络在圣诞节新年过后开展的首次大型活动。每年,Necurs 僵尸网络都会在12月初和1月中旬稍事休息,庆祝年末的节假日。
虽然我们只能猜测Necurs 运营人员为何拉高再抛售密币,不过迈克菲安全公司创始人迈克菲或许脱不了干系。
几周来,迈克菲一直都在自己的“每日一币 (Coin of the Day)”推文中推广多种密币。而他在推特上所推荐的密币总会引发价格大涨,很多用户都会借此在高价抛售密币。
关联阅读
本文由360代码卫士编译,不代表360观点,转载请注明 “转自360代码卫士www.codesafe.cn”。
原文链接:
https://www.bleepingcomputer.com/news/cryptocurrency/worlds-largest-spam-botnet-is-pumping-and-dumping-an-obscure-cryptocurrency/

