Microsoft pomaga motiti 4-letni botnet dorkbot, ki je okužil 1 milijon kosov

Video: How to remove Win32 2024

Video: How to remove Win32 2024
Anonim

Številni ljudje so zaskrbljeni zaradi svoje varnosti v operacijskem sistemu Windows, vendar se izkaže, da Microsoft skrbi, kako bi veliko varovali vaše osebne podatke. Družba je pred nekaj dnevi dejala, da je sodelovala z nekaj organi pregona, da bi prekinila botnet z imenom Dorkbot, ki je okužil več kot milijon računalnikov po vsem svetu.

Dorkbot je zlonamerna programska oprema, ki zbira vaše podatke za prijavo iz storitev, kot so Gmail, Facebook, PayPal, Steam in druge, in vam lahko povzroči veliko škode. Dorkbot okuži več kot 100.000 računalnikov vsak mesec in je imel v lasti več kot milijon osebnih računalnikov v več kot 190 državah, kar predstavlja veliko grožnjo varnosti.

Dorkbot je bil prvič opažen leta 2011. Običajno okuži računalnike uporabnikov, ki so obiskovali sumljiva spletna mesta, saj ta spletna mesta uporabljajo posebna orodja, ki samodejno vdrejo v zlonamerno programsko opremo. Dorkbot se lahko širi tudi prek družbenih medijev, zato se lahko okužijo tudi uporabniki, ki kliknejo na "čudne" povezave in odgovorijo na "čudna" sporočila.

Microsoft ni razkril veliko informacij o tem, kako se namerava boriti proti Dorkbotu. Če Microsoft napade (skupaj s svojimi varnostnimi partnerji) Dorkbotove strežnike, bo to imelo takojšen vpliv, ker pa bodo kibernetski kriminalci verjetno postavili nove strežnike, tako da to ni dolgoročna rešitev.

To ni prvič, da Microsoft poskuša zaščititi svoj operacijski sistem pred to grožnjo, saj vemo, da je podjetje v preteklosti izvedlo več podobnih ukrepov. Sodeloval je tudi z prodajalci, kot so ESET, skupina za odzivanje na računalniške odzive Polska, kanadska komisija za radiotelevizijo in telekomunikacije, ameriška skupina za pripravljenost na računalniško službo za domovinsko varnost, Europol, FBI, Interpol in kraljevska kanadska gorska policija. spoprijeti se s tem škodljivim botnetom.

Zlonamerna programska oprema Dorkbot se med drugim distribuira na različne načine, kot so odstranljivi pogoni USB, odjemalci za takojšnje sporočanje, družabna omrežja, prenosi s pogonom in neželena pošta. Microsoft zagotavlja tudi, da bo njihova programska oprema v realnem času, na primer Windows Defender za Windows 10, prinesla najnovejšo zaščito pred grožnjami Dorkbot.

A videti je, da se kibernetski kriminalci nočejo predati, saj so prodali komplet, ki omogoča vsem drugim "zainteresiranim" hekerjem, da ustvarijo svoje botnete z uporabo Dorkbota. Komplet se imenuje NgrBot, na voljo pa je v prodaji na podzemnih spletnih forumih.

Microsoft pomaga motiti 4-letni botnet dorkbot, ki je okužil 1 milijon kosov