Microsoft hjelper med å forstyrre den 4 år gamle botnet dorkbot, som har infisert 1 m stk

Video: Microsoft, law enforcement disrupt sprawling Dorkbot botnet 2024

Video: Microsoft, law enforcement disrupt sprawling Dorkbot botnet 2024
Anonim

Mange mennesker er bekymret for sikkerheten deres i Windows, men det viser seg at Microsoft bekymrer seg for å holde din personlige informasjon trygg. Selskapet sa for noen dager siden at det gikk sammen med noen få lovhåndteringsbyråer for å forstyrre et botnett kalt Dorkbot, som har smittet mer enn en million datamaskiner over hele verden.

Dorkbot er en malware som samler innloggingsdataene dine fra tjenester som Gmail, Facebook, PayPal, Steam og annet, og det kan føre til mye skade. Dorkbot smitter over 100.000 datamaskiner hver måned, og har eid mer enn en million PC-er i over 190 land så langt, noe som representerer en stor sikkerhetstrussel.

Dorkbot ble første gang oppdaget i 2011. Det smitter vanligvis datamaskiner til brukernes som besøkte mistenkelige nettsteder, siden disse nettstedene bruker spesielle verktøy som automatisk infiltrerer skadelig programvare til menneskers datamaskiner. Dorkbot kan også spre seg gjennom sosiale medier, slik at brukere som klikker på "rare" lenker og svarer på "rare" meldinger, også kan bli smittet.

Microsoft avslørte ikke mye info om hvordan den planlegger å bekjempe Dorkbot. Hvis Microsoft angriper (sammen med sine sikkerhetspartnere) Dorkbots servere, vil det få en umiddelbar innvirkning, men ettersom cyberkriminelle sannsynligvis vil sette opp nye servere, så dette er ikke en langvarig løsning.

Dette er ikke første gang Microsoft prøver å holde operativsystemet trygt mot denne trusselen, ettersom vi vet at selskapet har iverksatt flere lignende handlinger i det siste. Det samarbeidet også med leverandører som ESET, Computer Emergency Response Team Polska, den kanadiske radio-tv og telekommisjonskommisjonen, Department of Homeland Securitys amerikanske Computer Emergency Readiness Team, Europol, FBI, Interpol og Royal Canadian Mounted Police til takle dette skadelige botnettet.

Dorkbot-skadelig programvare er distribuert på forskjellige måter, for eksempel flyttbare USB-stasjoner, direktemeldings-klienter, sosiale nettverk, drive-by nedlastinger og spam e-post, blant andre. Microsoft sørger også for at sikkerhetsprogramvaren deres i sanntid, for eksempel Windows Defender for Windows 10, vil gi den nyeste beskyttelsen mot Dorkbot-trusler.

Men det ser ut som nettkriminelle ikke vil overgi seg, siden de har solgt et sett som lar alle andre 'interesserte' hackere lage sine egne botnett ved å bruke Dorkbot. Settet heter NgrBot, og det er tilgjengelig for salg i underjordiske nettfora.

Microsoft hjelper med å forstyrre den 4 år gamle botnet dorkbot, som har infisert 1 m stk