Microsoft forstyrrede et af verdens mest berygtede botnets, der distribuerer ransomware

Ikon for læsetid 1 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Microsoft Trickbot

Microsoft Trickbot

Microsoft meddelte i dag, at det forstyrrede Trickbot botnet, et af verdens mest berygtede botnets, der distribuerer ransomware. Trickbot har allerede inficeret over en million enheder siden slutningen af ​​2016. Microsoft arbejdede sammen med netværksoperatører over hele verden for at fjerne den vigtigste Trickbot-infrastruktur, så malware-operatørerne ikke længere vil være i stand til at bruge denne infrastruktur til at distribuere malware eller ransomware.

Trickbot er ikke en simpel malware, som kan opdages af enhver gratis antivirussoftware, den udvikler sig konstant i den berørte enhed. Trickbot er en malware i flere trin, der typisk består af en indpakning, en indlæser og et primært malware-modul. Indpakningen bruger flere skabeloner, der konstant ændrer sig, er designet til at undgå detektion ved at producere unikke prøver, selvom den vigtigste malware-kode forbliver den samme. Du kan læse om Trickbot i detaljer link..

Kilde: microsoft

Mere om emnerne: microsoft, trickbot