A Microsoft megnyer egy védjegypert az orosz hackerek ellen, és ez hasznosabb, mint gondolná

Olvasási idő ikonra 2 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

A Microsoft kedden bírósági intézkedést nyert a Fancybear orosz hackercsoport ellen, megtiltva számukra a Microsoft számítógépek feltörését vagy védjegyeik használatát.

Az Egyesült Államok Virginia keleti körzetének kerületi bírósága végleg eltiltotta a Fancy Bearstől, hogy kártékony szoftvereket vagy kódokat küldjön a Microsoft vagy a Microsoft ügyfelei engedély nélküli megfertőzésére.

Természetesen nem tűnik a leghatékonyabb stratégiának azt mondani a bűnözőknek, hogy ne tegyenek semmi illegálisat, de a győzelem immár egyedülálló felhatalmazást ad a Microsoftnak, ami lehetővé teszi számukra, hogy aláássák a vállalat elleni célzott támadásokat.

A Microsoft mostantól legálisan átveheti a „parancs- és irányítást” a hackerek tulajdonában lévő, rosszindulatú támadásokhoz használt tartományok felett, mint például a microsoftinfo365.com és a livemicrosoft.net. Az általában a Microsoft márkajelzését és védjegyeit használó webhelyek eltávolítása aláássa a hackerek azon képességét, hogy rávegyék a felhasználókat jelszavaik felfedésére, és rosszindulatú szoftvereket töltsenek le számítógépükre.

"Ha a Microsoft birtokába adja ezeket a tartományokat, lehetővé teszi a Microsoft számára, hogy az ezekre a tartományokra irányuló összes kommunikációt biztonságos szerverekre terelje, ezáltal megszakítja azokat az eszközöket, amelyeken keresztül a Strontium vádlottjai kommunikálnak a fertőzött számítógépekkel" - írta Jason Norton, a Microsoft fenyegetés-felderítési menedzsere. egy 2016. augusztusi bírósági beadvány.

Más szóval, valahányszor egy fertőzött számítógép megpróbál kapcsolatba lépni egy parancs- és vezérlőkiszolgálóval az egyik tartományon keresztül, ehelyett egy Microsoft által vezérelt, biztonságos szerverhez csatlakozik. Bár nem zárható ki annak lehetősége, hogy a Strontium vádlottjai tartalék mechanizmusokat alkalmazzanak a kért mentesítés elkerülésére, a Strontium tartományok ezen alapvető részhalmazának átirányítása közvetlenül megzavarja a jelenlegi Strontium infrastruktúrát, csökkentve a Microsoft és ügyfelei kockázatát és sérülését.”

A Microsoft ezer ilyen rosszindulatú tartományt azonosított, és augusztus óta eddig 70 különböző parancs- és irányítási pontot vett át a hackercsoporttól.

Fancybear természetesen soha nem jelent meg a bíróságon, hogy megvédje magát, és Gerald Bruce Lee amerikai kerületi bíró döntése mulasztásos ítélet volt.

Bővebben a témákról: jogi, microsoft, orosz hackerek