微軟向反數據犯罪專家開放指揮部
追蹤僵尸網絡、木馬和用于盜取金融資產和知識產權等惡意軟件的反網絡犯罪偵探又擁有了新的資源——微軟將與擁有這一相同奮斗目標的偵察共享他們的設施。
微軟網絡犯罪中心包括許多專家,他們能夠發現惡意行為并提供合法手段打擊那些支持網絡犯罪的基礎設施。
DCU 副總法律顧問Bonnie MacNaughton稱,該中心是新整合后的數據犯罪部門(DCU)的指揮部。在此之前,原來的DCU與知識產權犯罪部門(IPCU)進行了整合,前者能夠追蹤僵尸網絡和惡意軟件,后者可以追蹤軟件盜版行為。
她稱,這一整合非常有意義,因為知識產權犯罪部門(IPCU)的投資會轉變為對網絡犯罪調查有用的信息。
網絡犯罪中心位于微軟雷德蒙德總部大樓的一樓,面積約17,000平方英尺,包括兩個網絡取證實驗室、一個情況室、一個簡報區和一個獨立的安全區。在安全區里,工作人員能夠與微軟的團隊協同對案件展開偵破工作。
MacNaughton稱,在這些工作人員中,有些人是受到微軟邀請來此處理由微軟首先發現的案件,部分人是主動申請來此工作的,因為他們認為在他們正在處理的案件與微軟有著共同的利益。
該中心提供了能夠徹底根除網絡犯罪集團的工具,其中包括用于在看似不相關的犯罪網站的特征中發現共同方案的SitePrint應用。這些方案能夠讓調查者推斷出這些網站的所有者和控制者,追蹤幕后的犯罪組織。她稱,該部門可以通過這種方式揪出背后的犯罪組織而不是與單個網站玩“打地鼠”的游戲。
DCU還使用了其它一些工具追蹤這類方案,順著不法活動線索追查至這些犯罪組織的核心,盡可能的擴大打擊網絡犯罪活動的戰果。
該部門的策略是追蹤支付系統,因為犯罪組織會使用支付系統匯集他們非法竊取的資金。MacNaughton稱,部門會順著這些支付行為追蹤至一些非法網站,然后再查出相關的支付賬戶,最后與PayPal或Visa等合法機構合作切斷這些支付渠道。她稱:“我們將打掉他們的非法獲利能力。”
DCU能夠通過一種名為PhotoDNA的技術幫助打擊互聯網上兒童色情圖片散播行為。由于該技術能夠將色情圖片分解并識別散列簽名,然后自動將這些簽名與互聯網上其它的圖片散列進行比較,因此不需要人們瀏覽這些圖片。例如,Facebook正在使用PhotoDNA探測上傳的兒童色情圖片,并刪除這些圖片。
在與知識產權犯罪部門合并之前,DCU被用于打擊Waledac、Rustock、Kelihos、Zeus、Nitol和Citadel等僵尸網絡。
DCU去年僅有11名專職人員,在與IPCU合并后,專職工作人員數量擴大到了近100名。除了網絡犯罪中心外,該部門在全球還設置了12個犯罪實驗室。
盡管一些法律在編寫前還沒有出現網絡犯罪這一概念,不過DCU的法律團隊已經將這些法律的適用范圍擴展到了互聯網中的犯罪行為當中。該團隊已經成功的取得了一些法庭命令,允許微軟獲得用于支持犯罪行為的服務器和域的控制權。
設立這樣一個中心的想法起源于微軟法律總顧問Brad Smith對韓國國家網絡犯罪指揮部的一次訪問。他發現微軟的資深專家與他們手中的工具之間存在不匹配現象。微軟稱,設立這樣一個中心的目標就是為了解決這種不匹配問題。(范范編譯)





















