„Microsoft“ padeda sunaikinti 4 metų botnet dorkbot, kuris užkrėtė 1 mln. Vnt

Video: What is a botnet? When IoT devices attack 2024

Video: What is a botnet? When IoT devices attack 2024
Anonim

Daugybė žmonių nerimauja dėl savo „Windows“ saugumo, tačiau paaiškėja, kad „Microsoft“ nerimauja dėl to, kad jūsų asmeninė informacija būtų saugi. Kompanija prieš kelias dienas pareiškė, kad bendradarbiauja su keliomis teisėsaugos institucijomis, norėdama nutraukti roboto tinklą, vadinamą „Dorkbot“, kuris užkrėtė daugiau nei milijoną kompiuterių visame pasaulyje.

„Dorkbot“ yra kenkėjiška programa, kaupianti jūsų prisijungimo duomenis iš paslaugų, tokių kaip „Gmail“, „Facebook“, „PayPal“, „Steam“ ir kitos, ir tai gali padaryti jums daug žalos. Kiekvieną mėnesį „Dorkbot“ užkrečia daugiau nei 100 000 kompiuterių ir iki šiol yra turėjęs daugiau nei milijoną kompiuterių daugiau nei 190 šalių, ir tai kelia didelę grėsmę saugumui.

Pirmą kartą „Dorkbot“ buvo pastebėtas 2011 m. Paprastai jis užkrečia įtartinų svetainių lankytojų kompiuterius, nes šios svetainės naudoja specialius įrankius, kurie automatiškai įsiskverbia į kenksmingą programinę įrangą į žmonių kompiuterius. „Dorkbot“ taip pat gali plisti socialinėje žiniasklaidoje, todėl vartotojai, paspaudę „keistas“ nuorodas ir atsakantys į „keistus“ pranešimus, taip pat gali būti užkrėsti.

„Microsoft“ neatskleidė daug informacijos apie tai, kaip ji planuoja kovoti su „Dorkbot“. Jei „Microsoft“ užpuls (kartu su savo saugumo partneriais) „Dorkbot“ serverius, tai turės tiesioginį poveikį, tačiau kadangi kibernetiniai nusikaltėliai tikriausiai sukurs naujus serverius, taigi tai nėra ilgalaikis sprendimas.

Tai nėra pirmas kartas, kai „Microsoft“ bando apsaugoti savo operacinę sistemą nuo šios grėsmės, nes žinome, kad įmonė praeityje atliko keletą panašių veiksmų. Ji taip pat bendradarbiauja su pardavėjais, tokiais kaip ESET, Kompiuterinių avarijų likvidavimo komanda „Polska“, Kanados radijo ir televizijos bei telekomunikacijų komisija, JAV Tėvynės saugumo departamento JAV kompiuterinės avarinės parengties komanda, Europolas, FTB, Interpolas ir Kanados karališkoji policija. susidoroti su šiuo kenksmingu robotu tinklu.

„Dorkbot“ kenkėjiška programa buvo platinama įvairiais būdais, pavyzdžiui, keičiamaisiais USB diskais, momentinių pranešimų klientais, socialiniais tinklais, atsisiuntimų pagal atsisiuntimus ir šlamšto el. Laiškais. „Microsoft“ taip pat užtikrina, kad jų realiojo laiko saugos programinė įranga, tokia kaip „Windows 10“ „Windows Defender“, užtikrins naujausią apsaugą nuo „Dorkbot“ grėsmių.

Tačiau atrodo, kad kibernetiniai nusikaltėliai nenori pasiduoti, nes pardavė rinkinį, kuris leidžia visiems kitiems „suinteresuotiems“ įsilaužėliams susikurti savo robotus, naudojant „Dorkbot“. Rinkinys vadinamas NgrBot, jį galima parduoti požeminiuose internetiniuose forumuose.

„Microsoft“ padeda sunaikinti 4 metų botnet dorkbot, kuris užkrėtė 1 mln. Vnt