Microsoft störde ett av världens mest ökända botnät som distribuerar ransomware
1 min. läsa
Publicerad den
Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer
Microsoft meddelade idag att de störde Trickbot botnät, ett av världens mest ökända botnät som distribuerar ransomware. Trickbot har redan infekterat över en miljon enheter sedan slutet av 2016. Microsoft arbetade med nätverksoperatörer runt om i världen för att ta ner den viktigaste Trickbot-infrastrukturen så att skadlig programvara inte längre kommer att kunna använda denna infrastruktur för att distribuera skadlig programvara eller ransomware.
Trickbot är inte en enkel skadlig kod som kan upptäckas av alla gratis antivirusprogram, den utvecklas ständigt i den drabbade enheten. Trickbot är en skadlig programvara i flera steg som vanligtvis består av ett omslag, en laddare och en huvudmodul för skadlig programvara. Omslaget använder flera mallar som ständigt förändras, är designat för att undvika upptäckt genom att producera unika prover, även om den huvudsakliga skadliga koden förblir densamma. Du kan läsa om Trickbot i detalj här..
Källa: Microsoft