Microsoft помага да прекъсне 4-годишния ботнет доркбот, който е заразил 1м бр

Видео: Mirai attacks explained in 100 seconds 2024

Видео: Mirai attacks explained in 100 seconds 2024
Anonim

Много хора се притесняват за сигурността си в Windows, но се оказва, че Microsoft се притеснява много да пази личната ви информация. Компанията заяви преди няколко дни, че си партнира с няколко правоприлагащи агенции, за да прекъсне ботнет, наречен Dorkbot, който е заразил повече от милион компютри по целия свят.

Dorkbot е зловреден софтуер, който събира вашите данни за вход от услуги като Gmail, Facebook, PayPal, Steam и други и може да ви причини много щети. Dorkbot заразява над 100 000 компютъра всеки месец и досега е притежавал повече от един милион компютри в над 190 страни, което представлява голяма заплаха за сигурността.

Dorkbot беше забелязан за първи път през 2011 г. Обикновено заразява компютрите на потребители, които посещават подозрителни уебсайтове, тъй като тези уебсайтове използват специални инструменти, които автоматично проникват в зловредния софтуер в компютрите на хората. Dorkbot може да се разпространява и чрез социалните медии, така че потребителите, които кликват върху „странни“ връзки и отговарят на „странни“ съобщения, също могат да се заразят.

Microsoft не разкри много информация за това как планира да се бори с Dorkbot. Ако Microsoft атакува (заедно със своите партньори по сигурността) сървърите на Dorkbot, това ще има незабавно въздействие, но тъй като киберпрестъпниците вероятно ще създадат нови сървъри, така че това не е дългосрочно решение.

Това не е първият път, когато Microsoft се опитва да предпази операционната си система от тази заплаха, тъй като знаем, че компанията е предприела няколко подобни действия в миналото. Той също си партнира с доставчици като ESET, екипа за компютърна реакция Полска, Канадската комисия за радио-телевизия и телекомуникации, екипа на американската служба за компютърна готовност за вътрешна сигурност, Европол, ФБР, Интерпол и Кралската канадска планинска полиция, за да справете се с този вреден ботнет.

Зловредният софтуер на Dorkbot е разпространен по различни начини, като сменяеми USB устройства, клиенти за незабавни съобщения, социални мрежи, изтегляне на диск и спам имейли. Microsoft също така гарантира, че техният софтуер за сигурност в реално време, като Windows Defender за Windows 10, ще осигури най-новата защита срещу заплахите на Dorkbot.

Но изглежда, че киберпрестъпниците не искат да се предават, тъй като те са продали комплект, който позволява на всички други „заинтересовани“ хакери да създават свои собствени ботнети, използвайки Dorkbot. Комплектът се нарича NgrBot и е достъпен за продажба в подземни онлайн форуми.

Microsoft помага да прекъсне 4-годишния ботнет доркбот, който е заразил 1м бр