Microsoft memenangkan kasus merek dagang melawan peretas Rusia, dan ini lebih berguna dari yang Anda kira

Ikon waktu membaca 2 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Microsoft telah memenangkan perintah pengadilan terhadap kelompok peretasan Rusia Fancybear Selasa ini, melarang mereka meretas komputer Microsoft atau menggunakan merek dagang mereka.

Pengadilan Distrik AS untuk Distrik Timur Virginia secara permanen melarang Fancy Bears mengirim perangkat lunak atau kode berbahaya untuk menginfeksi pelanggan Microsoft atau Microsoft tanpa izin.

Tentu saja memberi tahu penjahat bahwa mereka tidak boleh melakukan sesuatu yang ilegal tampaknya bukan strategi yang paling efektif, tetapi kemenangan sekarang memberi Microsoft kekuatan unik, yang akan membuat mereka melemahkan serangan yang ditargetkan terhadap perusahaan.

Microsoft sekarang dapat secara legal mengambil "perintah dan kontrol" domain yang dimiliki oleh peretas yang digunakan untuk serangan berbahaya, seperti microsoftinfo365.com dan livemicrosoft.net. Menghapus situs-situs ini, yang biasanya menggunakan merek dan merek dagang Microsoft, melemahkan kemampuan peretas untuk mengelabui pengguna agar mengungkapkan kata sandi mereka dan mengunduh perangkat lunak berbahaya di komputer mereka.

“Memberikan Microsoft kepemilikan domain ini akan memungkinkan Microsoft untuk menyalurkan semua komunikasi ke domain tersebut untuk mengamankan server, sehingga memotong sarana yang digunakan oleh terdakwa Strontium untuk berkomunikasi dengan komputer yang terinfeksi,” Jason Norton, manajer intelijen ancaman di Microsoft, menulis dalam pengajuan pengadilan Agustus 2016.

“Dengan kata lain, setiap kali komputer yang terinfeksi mencoba menghubungi server perintah dan kontrol melalui salah satu domain, komputer tersebut akan terhubung ke server aman yang dikendalikan Microsoft. Meskipun tidak mungkin untuk mengesampingkan kemungkinan bahwa terdakwa Strontium dapat menggunakan mekanisme fallback untuk menghindari bantuan yang diminta, mengalihkan subset inti dari domain Strontium ini akan secara langsung mengganggu infrastruktur Strontium saat ini, mengurangi risiko dan kerugian pada Microsoft dan pelanggannya.”

Microsoft telah mengidentifikasi ribuan domain berbahaya tersebut dan sejauh ini telah mengambil alih 70 titik komando dan kontrol yang berbeda dari kelompok peretasan sejak Agustus.

Fancybear tentu saja tidak pernah muncul di pengadilan untuk membela diri, dan keputusan Hakim Distrik AS Gerald Bruce Lee adalah penilaian standar.

Lebih lanjut tentang topik: sah, microsoft, peretas rusia