Společnost Microsoft pomáhá narušit čtyřletý dorkbot botnetu, který infikoval 1 milion počítačů

Video: Microsoft, law enforcement disrupt sprawling Dorkbot botnet 2024

Video: Microsoft, law enforcement disrupt sprawling Dorkbot botnet 2024
Anonim

Mnoho lidí se obává o své zabezpečení ve Windows, ale ukázalo se, že Microsoft se obává, že vaše osobní informace budou v bezpečí. Společnost před několika dny uvedla, že uzavřela partnerství s několika donucovacími orgány, aby narušila botnet zvaný Dorkbot, který infikoval více než milion počítačů po celém světě.

Dorkbot je malware, který shromažďuje vaše přihlašovací údaje ze služeb, jako je Gmail, Facebook, PayPal, Steam a další, a může vám způsobit velké škody. Dorkbot infikuje každý měsíc přes 100 000 počítačů a dosud vlastnil více než milion počítačů ve více než 190 zemích, což představuje hlavní bezpečnostní hrozbu.

Dorkbot byl poprvé spatřen v roce 2011. Obvykle infikuje počítače uživatelů, kteří navštívili podezřelé weby, protože tyto weby používají speciální nástroje, které automaticky infiltrují škodlivý software do počítačů lidí. Dorkbot se může šířit také prostřednictvím sociálních médií, takže uživatelé, kteří kliknou na „podivné“ odkazy a odpoví na „podivné“ zprávy, se mohou také nakazit.

Microsoft neodhalil mnoho informací o tom, jak plánuje bojovat proti Dorkbotu. Pokud Microsoft zaútočí (společně se svými bezpečnostními partnery) na servery Dorkbotu, bude to mít okamžitý dopad, ale protože počítačoví zločinci pravděpodobně vytvoří nové servery, tak to není dlouhodobé řešení.

Není to poprvé, co se společnost Microsoft snaží chránit svůj operační systém před touto hrozbou, protože víme, že společnost podnikla v minulosti několik podobných akcí. Rovněž spolupracovala s prodejci, jako jsou ESET, počítačový pohotovostní tým Polska, kanadská komise pro rozhlasovou a televizní komunikaci, ministerstvo vnitřní bezpečnosti USA, počítačový pohotovostní tým USA, Europol, FBI, Interpol a královská kanadská policie vypořádat se s tímto škodlivým botnetem.

Malware Dorkbot byl distribuován různými způsoby, mezi jinými například vyměnitelnými jednotkami USB, klienty pro rychlé zasílání zpráv, sociální sítě, stažením z jednotky a e-mailem se spamem. Společnost Microsoft také zajišťuje, že jejich bezpečnostní software v reálném čase, například Windows Defender pro Windows 10, přinese nejnovější ochranu před hrozbami Dorkbot.

Vypadá to však, že kybernetičtí zločinci se nechtějí vzdát, protože prodali soupravu, která umožňuje všem ostatním „zainteresovaným“ hackerům vytvořit si vlastní botnet pomocí Dorkbotu. Sada se jmenuje NgrBot a je k dispozici k prodeji na podzemních online fórech.

Společnost Microsoft pomáhá narušit čtyřletý dorkbot botnetu, který infikoval 1 milion počítačů