Microsoft mengganggu salah satu botnet paling terkenal di dunia yang mendistribusikan ransomware

Ikon waktu membaca 1 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Trikbot Microsoft

Trikbot Microsoft

Microsoft hari ini mengumumkan bahwa mereka mengganggu botnet Trickbot, salah satu botnet paling terkenal di dunia yang mendistribusikan ransomware. Trickbot telah menginfeksi lebih dari satu juta perangkat sejak akhir 2016. Microsoft bekerja dengan operator jaringan di seluruh dunia untuk menghapus infrastruktur utama Trickbot sehingga operator malware tidak lagi dapat menggunakan infrastruktur ini untuk mendistribusikan malware atau ransomware.

Trickbot bukanlah malware sederhana yang dapat dideteksi oleh perangkat lunak anti-virus gratis, itu terus berkembang di perangkat yang terpengaruh. Trickbot adalah malware multi-tahap yang biasanya terdiri dari pembungkus, pemuat, dan modul malware utama. Pembungkus menggunakan beberapa templat yang terus berubah, dirancang untuk menghindari deteksi dengan menghasilkan sampel unik, bahkan jika kode malware utama tetap sama. Anda dapat membaca tentang Trickbot secara detail di sini.

Sumber: Microsoft

Lebih lanjut tentang topik: microsoft, Trickbot