Microsoft: หลังจากคอมพิวเตอร์ติดไวรัส 9 ล้านเครื่อง Microsoft ลบ Botnet

microsoft เทคโนโลยีได้รับความนิยมสูงสุด

หลังจาก 8 ปีของความพยายาม Microsoft ได้รื้อบ็อตเน็ตที่ชื่อว่าNecursซึ่งได้แพร่ระบาดไปทั่วโลก บ็อตเน็ตนี้ส่งผลกระทบต่อคอมพิวเตอร์มากกว่า 9 ล้านเครื่องทั่วโลก



Microsoft กล่าวว่าอาชญากรในรัสเซียบางคนอยู่เบื้องหลังเรื่องนี้ นอกจากนี้ พวกเขากล่าวว่าอาชญากรไม่สามารถใช้ช่องโหว่พื้นฐานมากมายที่ช่วยบังคับการโจมตีทางไซเบอร์ได้อีกต่อไป



บ็อตเน็ตคือเครือข่ายของคอมพิวเตอร์ที่ติดมัลแวร์หรือซอฟต์แวร์ที่เป็นอันตรายโดยอาชญากร เมื่อติดเชื้อแล้ว อาชญากรสามารถรั่วไหลข้อมูลบนคอมพิวเตอร์เครื่องนั้นเพื่อก่ออาชญากรรมได้ มันถูกค้นพบครั้งแรกในปี 2555 โดยหน่วยอาชญากรรมดิจิทัลของ MicrosoftBitSightและทีมอื่นๆ นอกจากนั้น พวกเขาตั้งข้อสังเกตว่า wเป็นการแพร่กระจายมัลแวร์รวมถึงเกม 'Over Zeus Banking Trojan'

Necurs เป็นหนึ่งในเครือข่ายคอมพิวเตอร์ที่ใหญ่ที่สุดที่อยู่เบื้องหลัง t . มากมายเขาคุกคามอีเมลขยะ มีเหยื่อจำนวนมากจากทุกประเทศในโลก



Tom Burt รองประธานบริษัทของ Microsoft เขียนไว้ในบล็อกโพสต์ว่า ในช่วงเวลา 58 วันในการตรวจสอบของเรา เราสังเกตว่าคอมพิวเตอร์ที่ติด Necurs หนึ่งเครื่องส่งอีเมลสแปมทั้งหมด 3.8 ล้านฉบับไปยังผู้ที่อาจเป็นเหยื่อมากกว่า 40.6 ล้านคน

นอกจากนี้,Necursยังใช้ในกิจกรรมทางอาญาอื่น ๆ อีกมากมายรวมถึงการหลอกลวงการออกเดทของรัสเซียและอีเมลสแปมด้านเภสัชกรรม เหนือสิ่งอื่นใด มันยังใช้เพื่อเข้าถึงคอมพิวเตอร์เครื่องอื่นบนอินเทอร์เน็ต ข้อมูลประจำตัวรั่วไหลจากบัญชีออนไลน์ และขโมยข้อมูลส่วนบุคคลของผู้คน

แฮกเกอร์ใช้แล็ปท็อป แฮ็คอินเทอร์เน็ต



มีสิ่งอันตรายมากมายเกิดขึ้นเบื้องหลังNecurs. อาชญากรสามารถเช่าคอมพิวเตอร์ให้ผู้อื่นได้อาชญากรไซเบอร์. นอกจากนี้ยังเรียกใช้มัลแวร์ที่กำหนดเป้าหมายธุรกรรมทางการเงินพร้อมกับการขุด crypto และแรนซัมแวร์. นอกจากนี้ เมื่อวันที่ 5 มีนาคม ศาลแขวงสหรัฐได้ออกคำสั่งห้ามไม่ให้ Microsoft เข้าควบคุมNecurs.

Burt ยังกล่าวอีกว่า ด้วยการดำเนินการทางกฎหมายนี้และด้วยความพยายามร่วมกันที่เกี่ยวข้องกับหุ้นส่วนภาครัฐและเอกชนทั่วโลก Microsoft เป็นผู้นำกิจกรรมที่จะป้องกันอาชญากรที่อยู่เบื้องหลังNecursตั้งแต่การจดทะเบียนโดเมนใหม่ไปจนถึงการโจมตีในอนาคต

สิ่งนี้สำเร็จได้ด้วยการค้นพบอัลกอริธึมที่ Necurs ใช้เอง โดเมนที่เป็นอันตรายทั้งหมดที่ค้นพบรายงานในรีจิสทรีที่เกี่ยวข้องของ Microsoft ที่จะช่วยให้เบราว์เซอร์บล็อกโดเมนเหล่านั้นได้



แบ่งปัน: