Microsoft, wraz z partnerami z 35 krajów, przystąpił do realizacji planu mającego na celu zakłócenie działania jednej z największych sieci botnet na świecie, Necurs, składającej się z ponad 9 mln zainfekowanych komputerów. Specjaliści z firmy przez około 8 lat monitorowali tę sieć i planowali działania, które mają zapewnić, że przestępcy nie będą mogli już wykorzystywać kluczowych elementów infrastruktury botnetu do przeprowadzania cyberataków.

Przypomnijmy, że botnet to sieć komputerów zainfekowanych złośliwym oprogramowaniem, które znajdują się pod zdalną kontrolą przestępców. Badacze ustalili, że jeden komputer wchodzący w skład botnetu Necurs w ciągu 58 dni wysłał 3,8 mln wiadomości spamowych.
Przypuszcza się, że za Necurs stoją rosyjscy hakerzy, którzy wykorzystują sieć zainfekowanych komputerów do realizacji różnych zadań, w tym oszustw, kradzieży danych osobowych, ataków na inne komputery i inne. Zdaniem Microsoft, część infrastruktury Necurs jest wynajmowana innym cyberprzestępcom. Ponadto sieć jest wykorzystywana do rozprzestrzeniania złośliwego oprogramowania i oprogramowania typu ransomware, ataków DDoS i innych.
Aby zniszczyć sieć Necurs, specjaliści Microsoft przeanalizowali metodologię, jaką botnet wykorzystuje do generowania nowych domenów. W rezultacie przewidzieli generację ponad 6 mln nowych domen w ciągu 25 miesięcy. Informacje te przekazano rejestratorom w różnych krajach na świecie, aby zablokować te strony internetowe, uniemożliwiając im stanie się częścią sieci botnet. Przejmując kontrolę nad istniejącymi stronami internetowymi i ograniczając możliwość rejestracji nowych, Microsoft zdołał znacznie zaszkodzić sieci, zakłócając jej działanie.
Źródło: 3dnews.ru
