マイクロソフト:900万台のコンピューターが感染した後、マイクロソフトはボットネットを削除します

Melek Ozcelik
マイクロソフト テクノロジートップトレンド

8年間の努力の後、マイクロソフトはと呼ばれるボットネットを解体しましたNecurs、世界中に広がっています。このボットネットは、世界中で900万台を超えるコンピューターに影響を与えています。



マイクロソフトは、ロシアを拠点とする犯罪者の一部がこの背後にいると述べた。その上、彼らは、犯罪者がサイバー攻撃を実施するのを助けた基本的な抜け穴の多くをもはや使用できないと言いました。



ボットネットは、悪意のあるソフトウェアやマルウェアに犯罪者が感染したコンピューターのネットワークです。感染すると、犯罪者はそのコンピュータの情報を漏えいして犯罪を犯す可能性があります。これは、Microsoftのデジタル犯罪ユニットによって2012年に最初に発見されましたBitSightおよび他のチーム。それを超えて、彼らはそれがwゲーム「OverZeusBankingTrojan」を含むマルウェアの拡散として。

Necursは、多くのtの背後にあった最大のコンピュータネットワークの1つです。彼は電子メールの脅威をスパムします。これには、世界中のあらゆる国からの犠牲者がたくさんいます。



マイクロソフトのトムバートコーポレートバイスプレジデントはブログ投稿で、たとえば、調査の58日間に、1台のNecursに感染したコンピューターが合計380万通のスパムメールを4,060万人以上の潜在的な被害者に送信したことを確認しました。

そのほか、Necursまた、ロシアのデート詐欺や医薬品スパムメールなど、他の多くの犯罪活動でも使用されています。さらに、インターネット上の他のコンピューターにアクセスしたり、オンラインアカウントから資格情報を漏えいしたり、人々の個人情報を盗んだりするためにも使用されました。

ラップトップを使用しているハッカー。インターネットのハッキング。



多くの危険なことが背後で起こっていましたNecurs。犯罪者は他の人にコンピューターを借りることができましたサイバー犯罪者。また、暗号通貨マイニングと一緒に金融取引を標的としたマルウェアを実行しましたランサムウェア。さらに、3月5日、米国地方裁判所は、Microsoftが支配権を握ることを可能にする拘束命令を出しました。Necurs

バート氏はまた、この法的措置と、世界中の官民パートナーシップを含む共同作業を通じて、マイクロソフトは犯罪者の背後にいる犯罪者を防ぐ活動を主導していると述べました。Necurs将来的に攻撃を実行するために新しいドメインを登録することから。

これは、Necurs自体が使用するアルゴリズムの発見によって達成されました。悪意のあるドメインのすべてMicrosoftのそれぞれのレジストリで報告されたことが発見されました。これは、ブラウザがこれらのドメインをブロックするのに役立ちます。



共有: