Microsoft rozprawia się z botnetem Necurs, składającym się z ponad 9 mln komputerów

Microsoft, wraz z partnerami z 35 krajów, przystąpił do realizacji planu mającego na celu zakłócenie działania jednej z największych sieci botnet na świecie, Necurs, składającej się z ponad 9 mln zainfekowanych komputerów. Specjaliści z firmy przez około 8 lat monitorowali tę sieć i planowali działania, które mają zapewnić, że przestępcy nie będą mogli już wykorzystywać kluczowych elementów infrastruktury botnetu do przeprowadzania cyberataków.

Microsoft rozprawia się z botnetem Necurs, składającym się z ponad 9 mln komputerów

Przypomnijmy, że botnet to sieć komputerów zainfekowanych złośliwym oprogramowaniem, które znajdują się pod zdalną kontrolą przestępców. Badacze ustalili, że jeden komputer wchodzący w skład botnetu Necurs w ciągu 58 dni wysłał 3,8 mln wiadomości spamowych.   

Przypuszcza się, że za Necurs stoją rosyjscy hakerzy, którzy wykorzystują sieć zainfekowanych komputerów do realizacji różnych zadań, w tym oszustw, kradzieży danych osobowych, ataków na inne komputery i inne. Zdaniem Microsoft, część infrastruktury Necurs jest wynajmowana innym cyberprzestępcom. Ponadto sieć jest wykorzystywana do rozprzestrzeniania złośliwego oprogramowania i oprogramowania typu ransomware, ataków DDoS i innych.

Aby zniszczyć sieć Necurs, specjaliści Microsoft przeanalizowali metodologię, jaką botnet wykorzystuje do generowania nowych domenów. W rezultacie przewidzieli generację ponad 6 mln nowych domen w ciągu 25 miesięcy. Informacje te przekazano rejestratorom w różnych krajach na świecie, aby zablokować te strony internetowe, uniemożliwiając im stanie się częścią sieci botnet. Przejmując kontrolę nad istniejącymi stronami internetowymi i ograniczając możliwość rejestracji nowych, Microsoft zdołał znacznie zaszkodzić sieci, zakłócając jej działanie.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster