Microsoft narušil jeden z najneslávnejších botnetov na svete, ktorý šíri ransomvér

Ikona času čítania 1 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Microsoft Trickbot

Microsoft Trickbot

Spoločnosť Microsoft dnes oznámila, že narušila botnet Trickbot, jeden z najneslávnejších botnetov na svete, ktorý distribuuje ransomvér. Trickbot už infikoval viac ako milión zariadení od konca roka 2016. Microsoft spolupracoval so sieťovými operátormi po celom svete na odstránení kľúčovej infraštruktúry Trickbotu, aby prevádzkovatelia malvéru už nemohli používať túto infraštruktúru na distribúciu malvéru alebo ransomvéru.

Trickbot nie je jednoduchý malvér, ktorý dokáže odhaliť akýkoľvek bezplatný antivírusový softvér, v postihnutom zariadení sa neustále vyvíja. Trickbot je viacstupňový malvér, ktorý sa zvyčajne skladá z obalu, zavádzača a hlavného modulu škodlivého softvéru. Obal používa viacero šablón, ktoré sa neustále menia, je navrhnutý tak, aby sa vyhol detekcii vytváraním jedinečných vzoriek, aj keď hlavný malvérový kód zostáva rovnaký. O Trickbotovi si môžete prečítať podrobne tu.

zdroj: Microsoft

Viac o témach: microsoft, Trikbot