Microsoft руйнує ботнет-мережу Necurs, що складається з більш ніж 9 млн комп'ютерів

Корпорація Microsoft разом з партнерами з 35 країн розпочала реалізацію плану з порушення роботи однієї з найбільших ботнет-мереж у світі Necurs, що складається з більш ніж 9 млн заражених комп'ютерів. Фахівці компанії близько 8 років стежили за мережею та планували дії, які дозволять гарантувати, що злочинці більше не зможуть використати ключові елементи інфраструктури ботнету для проведення кібератак.

Microsoft руйнує ботнет-мережу Necurs, що складається з більш ніж 9 млн комп'ютерів

Нагадаємо, ботнет є мережею заражених шкідливим програмним забезпеченням комп'ютерів, які знаходяться під віддаленим контролем зловмисників. Дослідники встановили, що один комп'ютер, що входить до складу ботнету Necurs, за 58 днів здійснив відправку 3,8 млн. спам-листів.   

Передбачається, що за Necurs стоять російські хакери, які використовують мережу заражених комп'ютерів для виконання різних завдань, у тому числі шахрайства, крадіжки персональних даних, атак на інші комп'ютери та ін. На думку Microsoft, частина інфраструктури Necurs здається в оренду іншим кіберзлочинцям. Крім іншого, мережа використовується для поширення шкідливого та здирницького ПЗ, DDoS-атак та ін.

Для руйнування мережі Necurs фахівці Microsoft проаналізували методику, яку ботнет використовує для створення нових доменів. В результаті вони спрогнозували генерацію понад 6 млн. нових доменів протягом 25 місяців. Ця інформація була передана реєстраторам у різних країнах світу, щоб здійснити блокування даних веб-сайтів, не дозволяючи їм стати частиною ботнет-мережі. Взявши під контроль існуючі веб-сайти та обмеживши можливість реєстрації нових, Microsoft зуміла завдати значної шкоди мережі, порушивши її роботу.



Джерело: 3dnews.ru

Додати коментар або відгук