Microsoft ขัดขวางหนึ่งในบ็อตเน็ตที่น่าอับอายที่สุดในโลกที่แจกจ่ายแรนซัมแวร์
1 นาที. อ่าน
เผยแพร่เมื่อ
อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม
Microsoft ประกาศในวันนี้ว่าได้ขัดขวาง Trickbot botnet ซึ่งเป็นหนึ่งในบ็อตเน็ตที่น่าอับอายที่สุดในโลกที่จำหน่ายแรนซัมแวร์ Trickbot ได้แพร่ระบาดอุปกรณ์ไปแล้วกว่าล้านเครื่องตั้งแต่ปลายปี 2016 Microsoft ได้ทำงานร่วมกับผู้ให้บริการเครือข่ายทั่วโลกเพื่อทำลายโครงสร้างพื้นฐานของ Trickbot ที่สำคัญ เพื่อให้ตัวดำเนินการมัลแวร์จะไม่สามารถใช้โครงสร้างพื้นฐานนี้เพื่อแจกจ่ายมัลแวร์หรือแรนซัมแวร์ได้อีกต่อไป
Trickbot ไม่ใช่มัลแวร์ธรรมดาที่สามารถตรวจพบได้โดยซอฟต์แวร์ป้องกันไวรัสฟรี แต่จะพัฒนาอย่างต่อเนื่องในอุปกรณ์ที่ได้รับผลกระทบ Trickbot เป็นมัลแวร์แบบหลายขั้นตอน โดยทั่วไปประกอบด้วย wrapper, loader และโมดูลมัลแวร์หลัก Wrapper ใช้เทมเพลตหลายแบบที่เปลี่ยนแปลงตลอดเวลา ออกแบบมาเพื่อหลบเลี่ยงการตรวจจับโดยการสร้างตัวอย่างที่ไม่ซ้ำกัน แม้ว่าโค้ดมัลแวร์หลักจะยังเหมือนเดิมก็ตาม คุณสามารถอ่านรายละเอียดเกี่ยวกับ Trickbot ได้ โปรดคลิกที่นี่เพื่ออ่านรายละเอียดเพิ่มเติม.
ที่มา: ไมโครซอฟท์