Microsoft pomáha narušiť 4-ročný botnet dorkbot, ktorý infikoval 1 milión kusov

Video: Microsoft, law enforcement disrupt sprawling Dorkbot botnet 2024

Video: Microsoft, law enforcement disrupt sprawling Dorkbot botnet 2024
Anonim

Mnoho ľudí sa obáva o svoju bezpečnosť vo Windows, ale ukázalo sa, že Microsoft sa obáva, že vaše osobné informácie budú v bezpečí. Spoločnosť pred niekoľkými dňami uviedla, že spolupracovala s niekoľkými orgánmi činnými v trestnom konaní s cieľom narušiť botnet s názvom Dorkbot, ktorý infikoval viac ako milión počítačov na celom svete.

Dorkbot je malware, ktorý zhromažďuje vaše prihlasovacie údaje zo služieb, ako sú Gmail, Facebook, PayPal, Steam a ďalšie, a môže vám spôsobiť veľké škody. Dorkbot infikuje každý mesiac vyše 100 000 počítačov a doteraz vlastnil viac ako milión počítačov vo viac ako 190 krajinách, čo predstavuje veľkú bezpečnostnú hrozbu.

Dorkbot sa prvýkrát objavil v roku 2011. Zvyčajne infikuje počítače používateľov, ktorí navštevovali podozrivé webové stránky, pretože tieto webové stránky používajú špeciálne nástroje, ktoré automaticky infiltrujú škodlivý softvér do počítačov ľudí. Dorkbot sa môže šíriť aj prostredníctvom sociálnych médií, takže používatelia, ktorí kliknú na „podivné“ odkazy a odpovedia na „podivné“ správy, sa môžu tiež nakaziť.

Microsoft neodhalil veľa informácií o tom, ako plánuje bojovať proti Dorkbotu. Ak Microsoft zaútočí (spolu so svojimi bezpečnostnými partnermi) na servery Dorkbotu, bude to mať okamžitý dopad, ale keďže počítačoví zločinci pravdepodobne zriadia nové servery, nie je to dlhodobé riešenie.

Nie je to prvýkrát, čo sa spoločnosť Microsoft pokúša chrániť svoj operačný systém pred touto hrozbou, pretože vieme, že spoločnosť podnikla v minulosti niekoľko podobných akcií. Taktiež spolupracovala s dodávateľmi, ako sú ESET, počítačový pohotovostný tím Polska, kanadská rozhlasová a televízna komisia, ministerstvo domácej bezpečnosti, počítačový pohotovostný tím USA, Europol, FBI, Interpol a kráľovská kanadská horská polícia. vysporiadať sa s týmto škodlivým botnetom.

Škodlivý softvér Dorkbot bol distribuovaný rôznymi spôsobmi, medzi ktoré patria napríklad vymeniteľné jednotky USB, klienti okamžitých správ, sociálne siete, súbory stiahnuté z disku a e-maily so spamom. Microsoft tiež zaisťuje, že ich bezpečnostný softvér v reálnom čase, ako napríklad Windows Defender pre Windows 10, prinesie najnovšiu ochranu pred hrozbami Dorkbot.

Vyzerá to však, že počítačoví zločinci sa nechcú vzdať, pretože predali súpravu, ktorá umožňuje všetkým ostatným „zainteresovaným“ hackerom vytvoriť si vlastné botnety pomocou Dorkbotu. Táto súprava sa volá NgrBot a je k dispozícii na predaj na podzemných online fórach.

Microsoft pomáha narušiť 4-ročný botnet dorkbot, ktorý infikoval 1 milión kusov