Microsoft auttaa hajottamaan 4-vuotias botnet dorkbot, joka on saastuttanut 1 miljoonaa kappaletta

Video: Microsoft, law enforcement disrupt sprawling Dorkbot botnet 2024

Video: Microsoft, law enforcement disrupt sprawling Dorkbot botnet 2024
Anonim

Monet ihmiset ovat huolissaan Windowsin tietoturvasta, mutta osoittautuu, että Microsoft on huolissaan henkilökohtaisten tietojen turvallisuudesta. Yhtiö kertoi muutama päivä sitten tekevänsä yhteistyötä muutaman lainvalvontaviranomaisen kanssa häiritäkseen Dorkbot-nimistä bottiverkkoa, joka on saastuttanut yli miljoona tietokonetta maailmanlaajuisesti.

Dorkbot on haittaohjelma, joka kerää kirjautumistietosi palveluista, kuten Gmail, Facebook, PayPal, Steam ja muut, ja se voi aiheuttaa sinulle paljon vahinkoa. Dorkbot tartuttaa yli 100 000 tietokonetta kuukaudessa, ja se on tähän mennessä omistanut yli miljoona PC: tä yli 190 maassa, mikä on merkittävä turvallisuusuhka.

Dorkbot havaittiin ensimmäisen kerran vuonna 2011. Se tartuttaa yleensä epäilyttävillä verkkosivustoilla käyneiden käyttäjien tietokoneita, koska nämä sivustot käyttävät erikoistyökaluja, jotka tunkeutuvat haittaohjelmat automaattisesti ihmisten tietokoneisiin. Dorkbot voi levitä myös sosiaalisessa mediassa, joten käyttäjät, jotka napsauttavat 'outoja' linkkejä ja vastaavat 'outoihin' viesteihin, voivat myös saada tartunnan.

Microsoft ei paljastanut paljon tietoa siitä, miten se aikoo taistella Dorkbotia vastaan. Jos Microsoft hyökkää (yhdessä sen turvallisuuskumppaneiden kanssa) Dorkbotin palvelimiin, sillä on välitön vaikutus, mutta koska verkkorikolliset todennäköisesti perustavat uusia palvelimia, niin tämä ei ole pitkäaikainen ratkaisu.

Tämä ei ole ensimmäinen kerta, kun Microsoft yrittää pitää käyttöjärjestelmänsä turvassa tästä uhasta, koska tiedämme, että yritys on aikaisemmin ryhtynyt useisiin vastaaviin toimiin. Se on myös yhteistyössä toimittajien, kuten ESET, tietokonehätätilanteista vastaavan ryhmän Polska, Kanadan radio-, televisio- ja televiestintäkomission, Yhdysvaltain kotimaan turvallisuusministeriön atk-hätävalmiustiimin, Europolin, FBI: n, Interpolin ja Kanadan kuninkaallisen poliisin kanssa, käsitellä tätä haitallista bottiverkkoa.

Dorkbot-haittaohjelmia on jaettu monin tavoin, kuten siirrettävät USB-asemat, pikaviestiohjelmat, sosiaaliset verkot, ajaa lataukset ja roskapostit. Microsoft varmistaa myös, että heidän reaaliaikaiset tietoturvaohjelmistonsa, kuten Windows Defender for Windows 10, tarjoavat uusimman suojauksen Dorkbot-uhilta.

Mutta näyttää siltä, ​​että verkkorikolliset eivät halua antautua, koska he ovat myyneet sarjan, jonka avulla kaikki muut ”kiinnostuneet” hakkerit voivat luoda omia bottiverkkoja Dorkbotilla. Pakkauksen nimi on NgrBot, ja se on saatavana myytäväksi maanalaisissa online-foorumeissa.

Microsoft auttaa hajottamaan 4-vuotias botnet dorkbot, joka on saastuttanut 1 miljoonaa kappaletta