Microsoft störde ett av världens mest ökända botnät som distribuerar ransomware

Lästid ikon 1 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Microsoft Trickbot

Microsoft Trickbot

Microsoft meddelade idag att de störde Trickbot botnät, ett av världens mest ökända botnät som distribuerar ransomware. Trickbot har redan infekterat över en miljon enheter sedan slutet av 2016. Microsoft arbetade med nätverksoperatörer runt om i världen för att ta ner den viktigaste Trickbot-infrastrukturen så att skadlig programvara inte längre kommer att kunna använda denna infrastruktur för att distribuera skadlig programvara eller ransomware.

Trickbot är inte en enkel skadlig kod som kan upptäckas av alla gratis antivirusprogram, den utvecklas ständigt i den drabbade enheten. Trickbot är en skadlig programvara i flera steg som vanligtvis består av ett omslag, en laddare och en huvudmodul för skadlig programvara. Omslaget använder flera mallar som ständigt förändras, är designat för att undvika upptäckt genom att producera unika prover, även om den huvudsakliga skadliga koden förblir densamma. Du kan läsa om Trickbot i detalj här..

Källa: Microsoft

Mer om ämnena: microsoft, trickbot

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *