【网络运营】微软有望借法律手段重挫僵尸网络运营商
来源:互联网 时间: 2023-04-24 10:40:08 213 人看过

在法院的支持下,通过巧妙运用民事诉讼程序,微软有望大胜Waledac僵尸网络运营商,并彻底改变打击不法在线运营商的方式方法。弗吉利亚州联邦法院的地方法官,有望于数日内建议审理微软起诉Waledac运营商一案的审判员做出缺席判决,微软资深律师理查德-博斯科维克(RichardBoscovich)周三说。这意味着被用作Waledac命令和控制服务器(command-and-controlservers)、向无数被感染的电脑发送指令的276个网站域名将被微软没收,这是为了大众利益关闭僵尸网络的有效办法。

此案的与众不同之处在于,微软首次启用了“单方审查程序”(exparte)。这种程序能让法院在域名所有者不在场的情况下作出判决。而一般来说,法官若不向注册域名的所有者提供法庭辩护权,是不能泄露诸如域名所有权等信息的。但是,由于Waledac域名的注册者拒不按照法院在网络上和印刷品中发布的通知要求出庭,且由于微软成功说服法院为了公众利益关闭这些域名,法院拟启动单方审查程序来处理此案,博斯科维克说。

这位地方法官上周五在法庭上暗示,他会向负责监督此案的美国联邦地方法官莱奥妮-布林克玛建议,把这些域名的所有权授予微软。“如果美国联邦地方法院同意该法官的建议,此案就会进入缺席判决程序,这样一来我们就胜券在握了。”博斯科维克说。

微软首次使用“单方审查程序”

僵尸网站运营商们利用假名在中国注册了大多数域名,他们显然已知道发生了什么事情,博斯科维克说。据探测,在微软为此诉讼案专门建立的网站上,经常有大量未经授权的登陆请求,微软怀疑可能是Waledac运营商所为。此外,在微软一家合作公司任职的一名研究者还收到过网络威胁,博斯科维克认为Waledac运营商应对此负责,但他拒绝透露这位研究者及其任职公司的名字。“他们收到了法院的传票,但是他们选择了不出庭,因为他们心知肚明这些域名均用于非法目的,即经营僵尸网站。”他说。

微软依靠单方审查程序请求法院发布临时限制令(temporaryrestrainingorder),法院很快于周二给予了批准。这条限制令,在没有事先通知域名注册者的情况下,暂时关闭了这些Waledac域名。

“这是首次应用单方审查临时限制令处理僵尸网络问题。”博斯科维克说,“这是我们首次成功针对僵尸网站向法院证明,由于僵尸网站会持续损害公众利益,而通过单方审查程序裁决能迅速改变这种状况,因此法院有必要采用单方审查程序。”

这种诉讼战略是一种“概念证明”(proofofconcept)的方法,其他公司在将来也可以利用这种方法来对付僵尸网络和其他不法在线运营商。“毫无疑问,这样做彻底改变了对付不法在线运营商的方式方法。”博斯科维克说。

Waledac僵尸网络感染逾10万台电脑

微软作为一家财力雄厚的公司,此前已多次通过法院来打击虚假防病毒广告、恶意广告、垃圾信息、钓鱼即时通讯(IM)、垃圾电子邮件,因此它有能力说服法院要求美国智能信息基础设施服务公司verisign把访问Waledac域名的请求直接转到微软的专门网站上,从而让微软查出被感染的电脑的IP地址,并与各个国家的网络服务供应商和电脑应急反应团队合作,提醒这些电脑用户注意这个问题,博斯科维克说。

电脑感染恶意代码的途径通常包括点击恶意链接,或打开附有木马程序的电子邮箱,这些木马会自动安装在受害者的电脑上,从而让不法分子有机可乘,利用它们命令电脑发送垃圾信息。

微软领导的B49Operation调查小组,与同行业中的研究者和其他公司合作,能有效干预Waledac僵尸网络的对等通信(peer-to-peercommnications)。被感染的电脑,在命令和控制服务器连接不上的情况下,正是通过这种对等通信来直接相互发送指令的。

微软周三在其博文中称,Waledac僵尸网站每天能发送15亿条垃圾信息。截至8月30日已有逾5.8万个IP地址被感染。据估计,目前被感染的电脑数可能已超过10万台。

其他公司亦可效仿微软做法

“微软打出了一片新天地。”华盛顿大学应用物理实验室的高级安全工程师大卫-迪特里希说。那些没有像微软这样财力的公司,不可能单打独斗地做到这一点,但是他们一旦联起手来,同样能对僵尸网站构成法律威胁。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年08月12日 16:29
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多网络运营相关文章
  • 网络安全法运营商注意的事项是什么
    维护网络安全严格的来说是需要专业的计算机技术、信息安全技术和通信技术等多方面都比较专业的人才才能够做到的,当然,区别于大家平时日常生活中的网络使用,如果站在维护国家网络信息安全的角度来看,网络安全法的出台就很有必要,其中对于网络运营商也制定了相关法条。那么,网络安全法运营商注意的事项是什么?网络安全法运营商注意的事项是什么?网络安全法运营商对网络信息安全的规定(一)第三十四条网络运营者应当建立健全用户信息保护制度,加强对用户个人信息、隐私和商业秘密的保护。(二)第三十五条网络运营者收集、使用公民个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的公民个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用公民个人信息,并应当依照法律、行政法规的规定或者与用户的约定,处理其保存的公民个人信息。网络运营者收
    2023-04-19
    105人看过
  • 网络运营者应当履行哪些网络安全保护义务
    1、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;2、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;3、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;4、采取数据分类、重要数据备份和加密等措施;5、法律、行政法规规定的其他义务。6、制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。一、如何撤销公司网站备案公司要注销其网站备案的:1.公司可以向向省、自治区、直辖市电信管理机构或者国务院信息产业主管部门办理注销备案登记。2.撤销主体备案需要进入工信部下载注销或撤销备案表,在下载文档的时候要看下有没有省份要求,不同的省份要求是不同的。3.表格下载完成之后按照填写相应的内
    2023-03-03
    482人看过
  • 网络安全法中网站运营者要遵守的规定
    一、网络运营者开展经营和服务活动必须接受社会监督【法律规定】网络安全法第九条规定,网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。【专家解读】网络时代,社会治理模式正在从单纯的政府监管向更加注重社会协同治理转变;网络生态安全的复杂性也决定了做好网络安全工作不是某个机构、某个部门的事,而需要自上而下、全民参与。网络安全法明确了网络运营者应接受政府和社会的监督,将政府部门的监管执法、网络运营者的责任与社会公众的监督治理有效对接。二、发现个人信息被冒用有权要求网络运营者删除【法律规定】网络安全法第四十三条规定,个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。
    2023-04-12
    243人看过
  • 公司非法集资网络运营什么罪名
    非法集资是指单位或者个人未依照法定程序经有关部门批准,以发行股票、债券、彩票、投资基金证券或者其他债权凭证的方式向社会公众筹集资金,并承诺在一定期限内以货币、实物以及其他方式向出资人还本付息或给予回报的行为。公司非法集资可能会构成非法吸收公众存款罪或者集资诈骗罪,具体是否构成犯罪以及犯什么罪要根据公司具体情况判断。非法吸收公众存款罪是指违反国家金融管理法规非法吸收公众存款或变相吸收公众存款,扰乱金融秩序的行为。集资诈骗罪是指以非法占有为目的,违反有关金融法律、法规的规定,使用诈骗方法进行非法集资,扰乱国家正常金融秩序,侵犯公私财产所有权,且数额较大的行为。一、什么是变相非法集资变相非法集资(根据《关于取缔非法金融机构和非法金融业务活动中有关问题的通知》规定)是指单位或者个人未依照法定程序经有关部门批准,以发行股票、债券、彩票、投资基金证券或者其他债权凭证的方式向社会公众筹集资金,并承诺在一
    2023-03-02
    167人看过
  • 网络运营者安全保护义务有哪些
    网络运营者安全保护义务如下:1、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;2、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;3、采取数据分类、重要数据备份和加密等措施;作规程,确定网络安全负责人,落实网络安全保护责任。一、如何举报网络诈骗呢举报网络诈骗的方法主要有以下几种:1、到(全国性)信息网络安全报警网站:http://www.cyberpolice.cn直接填写个人真实资料报案证据进行举报;2、向当地的公安机关举报,或者自行到派出所报案。比如甲遇到网络诈骗,可以到(全国性)信息网络安全报警网站进行举报,也可以向公安机关举报。二、网上诈骗可以报网警吗网上被骗了钱应当及时向当地网络安全监察部门报案,也可以到当地派出所报案;首先受害者要保存所有证据,以及交易记录,还要网络聊天记录,你们与对方的微信或者联系方式;
    2023-03-24
    476人看过
  • 网络运营者泄露个人信息,如何定罪?
    当前,不少网络运营者因为履行职责或者提供服务的需要,掌握着海量公民个人信息,这些信息一旦泄露将造成恶劣社会影响和严重危害后果。对此,《网络安全法》明确了网络信息安全的责任主体,确立了“谁收集,谁负责”的基本原则。其中,第四十条明确规定,网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。为进一步促使网络服务提供者切实履行个人信息安全保护义务,《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第九条规定,网络服务提供者拒不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使用户的公民个人信息泄露,造成严重后果的,应当依照刑法第二百八十六条之一的规定,以拒不履行信息网络安全管理义务罪定罪处罚。最后,随着科技的发展,越来越多的人喜欢上网,那么犯罪者就是通过网络窃取公民个人信息,然后进行非法转卖或者威胁、诈骗,越来越多的公民因此上当受骗
    2023-04-11
    379人看过
换一批
#网络侵权
北京
律师推荐
    展开

    网络运营也叫网站运营,是从事与网站后期运作、经营有关的行为工作。网站运营是指一切为了提升网站服务于用户的效率,而从事与网站后期运作、经营有关的行为工作。范畴通常包括网站内容更新维护、网站服务器维护、网站流程优化。... 更多>

    #网络运营
    相关咨询
    • 网络运营什么罪名公司网络运营什么罪名
      浙江在线咨询 2021-11-02
      公司非法集资网络运营可能构成非法吸收公众存款罪或集资诈骗罪。是否构成犯罪,犯什么罪,要根据公司的具体情况来判断。非法吸收公众存款罪是指违反国家金融管理法规,非法吸收公众存款或者变相吸收公众存款,扰乱金融秩序的行为。
    • 网络运营者的重要义务
      湖北在线咨询 2023-03-18
      网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。在分则章节中进一步细化了的网络运营者的网络信息安全义务,具体包括: 一、建立信息安全管理制度义务; 二、用户身份信息审核义务; 三、用户发布信息管理义务; 四、保障个人信息安全义务; 五、违法信息处置义务; 六、信息记录义务; 七、投诉处理义务; 八
    • 国家对网络运营商有哪些规定
      湖南在线咨询 2022-10-28
      有的。网络活动中用户与运营商法律关系一般是随着用户注册而建立起来的。签订用户协议是用户注册的必经程序,也是用户接受网络服务、进行网络活动的前提。而用户协议作为一种合同关系,应当受现行合同法的规制,适用合同法的一般规则。
    • 网络运营者在保障网络运行安全方面负有哪些义务
      四川在线咨询 2022-09-13
      一是,网络运营者应当按照等级保护制度的要求,履行安全保护义务;二是,依法落实网络实名制要求;三是,制定网络安全事件应急预案;四是,不得从事危害网络安全的活动;五是,网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。
    • 网络运营者在保障网络运行安全方面负有什么义务
      青海在线咨询 2022-09-13
      一是,网络运营者应当按照等级保护制度的要求,履行安全保护义务;二是,依法落实网络实名制要求;三是,制定网络安全事件应急预案;四是,不得从事危害网络安全的活动;五是,网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。