Microsoft interrompeu um dos botnets mais infames do mundo que distribui ransomware
1 minutos. ler
Publicado em
Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais
A Microsoft anunciou hoje que interrompeu o botnet Trickbot, um dos botnets mais infames do mundo que distribui ransomware. O Trickbot já infectou mais de um milhão de dispositivos desde o final de 2016. A Microsoft trabalhou com operadoras de rede em todo o mundo para derrubar a infraestrutura principal do Trickbot para que os operadores de malware não possam mais usar essa infraestrutura para distribuir malware ou ransomware.
O Trickbot não é um malware simples que pode ser detectado por qualquer software antivírus gratuito, ele evolui constantemente no dispositivo afetado. O Trickbot é um malware de vários estágios normalmente composto por um wrapper, um carregador e um módulo principal de malware. O wrapper usa vários modelos que mudam constantemente e foi projetado para evitar a detecção produzindo amostras exclusivas, mesmo que o código principal do malware permaneça o mesmo. Você pode ler sobre o Trickbot em detalhes SUA PARTICIPAÇÃO FAZ A DIFERENÇA.
Fonte: Microsoft