Microsoft forstyrrede et af verdens mest berygtede botnets, der distribuerer ransomware
1 min. Læs
Udgivet den
Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere
Microsoft meddelte i dag, at det forstyrrede Trickbot botnet, et af verdens mest berygtede botnets, der distribuerer ransomware. Trickbot har allerede inficeret over en million enheder siden slutningen af 2016. Microsoft arbejdede sammen med netværksoperatører over hele verden for at fjerne den vigtigste Trickbot-infrastruktur, så malware-operatørerne ikke længere vil være i stand til at bruge denne infrastruktur til at distribuere malware eller ransomware.
Trickbot er ikke en simpel malware, som kan opdages af enhver gratis antivirussoftware, den udvikler sig konstant i den berørte enhed. Trickbot er en malware i flere trin, der typisk består af en indpakning, en indlæser og et primært malware-modul. Indpakningen bruger flere skabeloner, der konstant ændrer sig, er designet til at undgå detektion ved at producere unikke prøver, selvom den vigtigste malware-kode forbliver den samme. Du kan læse om Trickbot i detaljer link..
Kilde: microsoft