La société Microsoft, en collaboration avec des partenaires de 35 pays, a lancé un plan pour perturber le fonctionnement de l'une des plus grandes botnets au monde, Necurs, composée de plus de 9 millions d'ordinateurs infectés. Les spécialistes de l'entreprise ont surveillé le réseau pendant près de 8 ans et ont planifié des actions pour garantir que les cybercriminels ne puissent plus utiliser des éléments clés de l'infrastructure du botnet pour mener des cyberattaques.

Rappelons que le botnet est un réseau d'ordinateurs infectés par des logiciels malveillants, qui sont contrôlés à distance par des malfaiteurs. Les chercheurs ont découvert qu'un ordinateur faisant partie du botnet Necurs a envoyé 3,8 millions de courriels de spam en 58 jours.
On suppose que des hackers russes sont derrière Necurs, utilisant le réseau d'ordinateurs infectés pour réaliser diverses tâches, y compris la fraude, le vol de données personnelles, des attaques sur d'autres ordinateurs, etc. Selon Microsoft, une partie de l'infrastructure de Necurs est louée à d'autres cybercriminels. De plus, le réseau est utilisé pour distribuer des logiciels malveillants et des ransomwares, mener des attaques DDoS, et plus encore.
Pour détruire le réseau Necurs, les spécialistes de Microsoft ont analysé la méthodologie que le botnet utilise pour générer de nouveaux domaines. En conséquence, ils ont prévu la création de plus de 6 millions de nouveaux domaines au cours des 25 mois suivants. Cette information a été transmise aux registraires dans différents pays du monde pour bloquer ces sites web, empêchant ainsi leur intégration dans le botnet. En prenant le contrôle des sites web existants et en limitant la possibilité d'enregistrer de nouveaux, Microsoft a réussi à infliger des dommages significatifs au réseau, perturbant son fonctionnement.
Source : 3dnews.ru
