Microsoft a perturbat una dintre cele mai infame botnet-uri din lume care distribuie ransomware

Pictograma timp de citire 1 min. citit


Cititorii ajută la sprijinirea MSpoweruser. Este posibil să primim un comision dacă cumpărați prin link-urile noastre. Pictograma Tooltip

Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Află mai multe

Microsoft Trickbot

Microsoft Trickbot

Microsoft a anunțat astăzi că a perturbat rețeaua botnet Trickbot, una dintre cele mai infame rețele bot din lume care distribuie ransomware. Trickbot a infectat deja peste un milion de dispozitive de la sfârșitul anului 2016. Microsoft a lucrat cu operatorii de rețea din întreaga lume pentru a elimina infrastructura cheie Trickbot, astfel încât operatorii de malware să nu mai poată folosi această infrastructură pentru a distribui malware sau ransomware.

Trickbot nu este un simplu malware care poate fi detectat de orice software antivirus gratuit, el evoluează constant în dispozitivul afectat. Trickbot este un malware în mai multe etape, compus de obicei dintr-un wrapper, un încărcător și un modul principal de malware. Wrapper-ul folosește mai multe șabloane care se schimbă constant, este conceput pentru a evita detectarea prin producerea de mostre unice, chiar dacă codul principal de malware rămâne același. Puteți citi despre Trickbot în detaliu aici.

Sursa: Microsoft

Mai multe despre subiecte: microsoft, trickbot