Microsoft narušil jeden z nejneslavnějších botnetů na světě, který distribuuje ransomware

Ikona času čtení 1 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Microsoft Trickbot

Microsoft Trickbot

Společnost Microsoft dnes oznámila, že narušila botnet Trickbot, jeden z nejneslavnějších botnetů na světě, který distribuuje ransomware. Trickbot již infikoval více než milion zařízení od konce roku 2016. Microsoft spolupracoval se síťovými operátory po celém světě na odstranění klíčové infrastruktury Trickbotu, takže provozovatelé malwaru již nebudou moci tuto infrastrukturu používat k distribuci malwaru nebo ransomwaru.

Trickbot není jednoduchý malware, který lze detekovat jakýmkoli bezplatným antivirovým softwarem, neustále se v postiženém zařízení vyvíjí. Trickbot je vícestupňový malware, který se obvykle skládá z obalu, zavaděče a hlavního modulu malwaru. Obal používá několik šablon, které se neustále mění, je navržen tak, aby se vyhnul detekci vytvářením jedinečných vzorků, i když hlavní kód malwaru zůstává stejný. O Trickbotovi si můžete přečíst podrobně zde.

Zdroj: Microsoft

Více o tématech: microsoft, Trikbot