Microsoft выигрывает дело о товарном знаке у российских хакеров, и это полезнее, чем вы думаете

Значок времени чтения 2 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Во вторник Microsoft выиграла судебный запрет против российской хакерской группы Fancybear, запретив им взламывать компьютеры Microsoft или использовать их товарные знаки.

Окружной суд США Восточного округа Вирджинии навсегда запретил Fancy Bears отправлять вредоносное программное обеспечение или код для заражения Microsoft или клиентов Microsoft без разрешения.

Конечно, говорить преступникам, что они не должны делать что-то противозаконное, казалось бы, не самая эффективная стратегия, но теперь победа дает Microsoft уникальные возможности, которые позволят им сорвать целенаправленные атаки на компанию.

Теперь Microsoft может на законных основаниях получить «командование и контроль» над доменами, принадлежащими хакерам, которые используются для вредоносных атак, таких как microsoftinfo365.com и livemicrosoft.net. Удаление этих сайтов, которые обычно используют брендинг и товарные знаки Microsoft, подрывает способность хакеров обманом вынуждать пользователей раскрывать их пароли и загружать вредоносные программы на их компьютеры.

«Предоставление Microsoft права собственности на эти домены позволит Microsoft направлять все сообщения с этих доменов на защищенные серверы, тем самым перекрывая средства, с помощью которых ответчики по Strontium связываются с зараженными компьютерами», — написал Джейсон Нортон, менеджер Microsoft по анализу угроз. судебный иск от августа 2016 г.

«Другими словами, каждый раз, когда зараженный компьютер пытается связаться с сервером управления и контроля через один из доменов, вместо этого он будет подключен к защищенному серверу, контролируемому Microsoft. Хотя невозможно исключить возможность того, что ответчики по Strontium могут использовать резервные механизмы, чтобы уклониться от запрошенной помощи, перенаправление этого основного подмножества доменов Strontium напрямую нарушит текущую инфраструктуру Strontium, снизив риски и ущерб для Microsoft и ее клиентов».

Microsoft выявила тысячи таких вредоносных доменов и с августа забрала у хакерской группы более 70 различных точек управления и контроля.

Fancybear, конечно, так и не появился в суде, чтобы защитить себя, и решение окружного судьи США Джеральда Брюса Ли было заочным.

Подробнее о темах: юридически, Microsoft, российские хакеры