Корпорация Microsoft заедно с партньори от 35 държави започна изпълнението на план за нарушаване работата на една от най-големите ботнет мрежи в света Necurs, която се състои от над 9 милиона заразени компютри. Специалистите на компанията наблюдаваха мрежата близо 8 години и планираха действия, които да гарантират, че престъпниците вече няма да могат да използват ключови елементи от инфраструктурата на ботнета за провеждане на кибератаки.

Напомняме, че ботнет представлява мрежа от заразени с вредоносен софтуер компютри, които се намират под отдалечен контрол на злонамерени лица. Изследователите установиха, че един компютър в състава на ботнета Necurs е изпратил 3,8 милиона спам писма за 58 дни.
Предполага се, че зад Necurs стоят руски хакери, които използват мрежата от заразени компютри за изпълнение на различни задачи, включително измами, кражба на лични данни, атаки срещу други компютри и др. Според Microsoft, част от инфраструктурата на Necurs се отдава под наем на други киберпрестъпници. Освен това, мрежата се използва за разпространение на вредоносен и изнудвачески софтуер, DDoS атаки и др.
За разрушаването на мрежата Necurs, специалистите на Microsoft анализираха методологията, която ботнетът използва за генериране на нови домейни. В резултат на това те предсказаха генерирането на над 6 милиона нови домейни в рамките на 25 месеца. Тази информация беше предадена на регистратори в различни държави по света, за да се осъществи блокировка на тези уебсайтове, като им се попречи да станат част от ботнет мрежата. Като поеха контрола върху съществуващите уебсайтове и ограничиха възможността за регистрация на нови, Microsoft успя да нанесе значителен удар на мрежата, нарушавайки работата ѝ.
Източник: 3dnews.ru
