Microsoft hjälper till att störa 4-åriga botnet dorkbot, som har infekterat 1 m st

Video: Zero Days Unit8200 (Talpiot Program) 2024

Video: Zero Days Unit8200 (Talpiot Program) 2024
Anonim

Många människor är oroliga för sin säkerhet i Windows, men det visar sig att Microsoft oroar sig för att hålla din personliga information mycket säker. Företaget sa för några dagar sedan att det samarbetade med några få brottsbekämpande organ för att störa ett botnät som heter Dorkbot, som har infekterat mer än en miljon datorer över hela världen.

Dorkbot är en skadlig programvara som samlar in dina inloggningsdata från tjänster som Gmail, Facebook, PayPal, Steam och annat, och det kan orsaka dig mycket skada. Dorkbot infekterar över 100 000 datorer varje månad och har ägt mer än en miljon datorer i över 190 länder hittills, vilket representerar ett stort säkerhetshot.

Dorkbot upptäcktes första gången 2011. Det infekterar vanligtvis datorer av användares som besökte misstänkta webbplatser, eftersom dessa webbplatser använder specialverktyg som automatiskt infiltrerar skadlig programvara i människors datorer. Dorkbot kan också spridas via sociala medier, så användare som klickar på "konstiga" länkar och svarar på "konstiga" meddelanden kan också bli smittade.

Microsoft avslöjade inte mycket information om hur den planerar att bekämpa Dorkbot. Om Microsoft angriper (tillsammans med sina säkerhetspartners) Dorkbots servrar kommer det att få en omedelbar effekt, men eftersom cyberkriminella förmodligen kommer att skapa nya servrar, så detta är inte en långsiktig lösning.

Detta är inte första gången Microsoft försöker hålla sitt operativsystem skyddat från detta hot, eftersom vi vet att företaget har vidtagit flera liknande åtgärder tidigare. Det samarbetade också med leverantörer som ESET, Computer Emergency Response Team Polska, den kanadensiska radio-tv-och telekommunikationskommissionen, Department of Homeland Security: s US Computer Emergency Readiness Team, Europol, FBI, Interpol och Royal Canadian Mounted Police till hantera detta skadliga botnet.

Dorkbot-skadlig kod har distribuerats på olika sätt, till exempel flyttbara USB-enheter, snabbmeddelandeklienter, sociala nätverk, drivna nedladdningar och skräppostmeddelanden. Microsoft ser också till att deras säkerhetsprogramvara i realtid, till exempel Windows Defender för Windows 10, ger det senaste skyddet mot Dorkbot-hot.

Men det ser ut som cyberbrottslingar inte vill kapitulera, eftersom de har sålt ett kit som gör att alla andra "intresserade" hackare kan skapa sina egna botnät med Dorkbot. Satsen heter NgrBot, och den är tillgänglig för försäljning i underjordiska onlineforum.

Microsoft hjälper till att störa 4-åriga botnet dorkbot, som har infekterat 1 m st