Microsoft видаляє 88% цитадельних ботнетів, шкідливих програм, які постраждали понад 5 мільйонів людей
Зміст:
Відео: The Active Directory Botnet 2024
Цього тижня ми бачили, як Microsoft звітує про завершення роботи ботнету Citadel. Для незнайомих із цим питань, технічний гігант розпочав агресивну кампанію разом з лідерами галузі фінансових послуг, партнерами з технічної галузі та самим ФБР, щоб зняти ботаніки Цитадель.
Що таке ботнет Citadel, вам може бути цікаво? Цитадель - один з найнебезпечніших троянців, що живуть там у кіберпросторі, оскільки він був спеціально розроблений для крадіжки конфіденційної фінансової інформації. Цитадель - це ікру відомої шкідливої програми Zeus, і її зазвичай використовують кіберзлочинці, які прагнуть витягти великі суми грошей з рахунків жертв. Citadel може спекулювати іменами користувачів та паролями, які використовуються у фінансових операціях, тому хакери, які використовують зловмисне програмне забезпечення, матимуть величезну владу над жертвою.
Майкрософт «найагресивніша робота ботнету - це успіх
Після операції, яка розпочалася два місяці тому, Microsoft нарешті зуміла видалити 88% ботів Citadels зі своїх центрів обробки даних, які використовувались ботмейстерами для доступу до конфіденційної інформації. Корпорація Майкрософт повинна була занурити безліч доменів, які були під владою ботмейстерів, що користуються Citadel. Sinkholing передбачає моніторинг комп'ютерів, які пов'язані з раковиною, щоб мати можливість попередити власників мережі про проблему, виявлену в системах.
Однак, врешті-решт, виявилося, що не всі раковини, які перебувають у Microsoft, були законними. Деякі були створені дослідженнями безпеки, щоб простежити рух Cidatel. Microsoft отримала підтримку від ФБР у цій важливій операції, оскільки ботнети Citadel, очевидно, поширювалися без контролю. Більше 1400 ботнетів, пов’язаних із Цитадель, справили негативний вплив на понад п’ять мільйонів людей у всьому світі. З публікації в блозі TechNet:
Згідно з нашими даними, станом на 23 липня наша координована дія проти загрози зірвала приблизно 88 відсотків ботанет Цитаделі, які діють у всьому світі. Крім того, наш аналіз показує, що приблизно 40 відсотків комп’ютерів, на які ми вважаємо, були заражені Цитадель і безпосередньо постраждали від нашої роботи, були очищені з моменту нашої дії в червні, і ми продовжуємо працювати з іншими, щоб допомогти очистити залишилися жертви
Microsoft раніше проводила подібні операції, але це перший раз, коли правоохоронці з'являються на світ. Згідно з даними, найбільш зараженими країнами виявилися Німеччина, Таїланд, Італія, Індія, Австралія та США. Подивіться відео нижче із коментарем Річарда Домінґеса Босковича, помічника генерального радника відділу цифрових злочинів Microsoft.
avF6M5NNLWo
через: TechNet
Crysis ключі для дешифрування викупних програм, оприлюднені розробниками шкідливих програм
Ключі дешифрування для викупового програмного забезпечення Crysis були випущені для загального користування розробниками шкідливих програм і спрямовані на допомогу постраждалим користувачам розшифрувати зашифровані файли Wallet з викуповими програмами. Ransomware завжди буде навколо, і користувачі дійсно повинні бути захищеними та настороженими через цей факт. Не забудьте скористатися основними кроками щодо запобігання викупу, ...
Атаки шкідливих програм / рекламних програм Facebook messenger впливають на тисячі ПК
В даний час через Facebook Messenger розповсюджується хвиля зловмисних програм, яка обслуговує багатоплатформенне зловмисне / рекламне ПЗ. Зловмисники використовують безліч доменів, щоб запобігти відстеженню. Дослідження щодо коду досі тривають. Механізм розповсюдження зловмисних програм Facebook Оригінальний механізм розповсюдження коду - це Facebook Messenger, але спосіб його поширення досі невідомий. …
Linkedin заблокований російською мовою, 6 мільйонів користувачів постраждали
Сайт соціальної мережі LinkedIn, коріння якого поховано глибоко в Росії та налічує понад 6 мільйонів активних користувачів у регіоні, наказано назавжди закрити після того, як російський суд визнав компанію винною у порушенні місцевих законів про зберігання даних. Російський регулятор зв’язку Роскомнадзор повідомив, що LinkedIn буде недоступний в країні протягом 24 годин. Незважаючи на те, що російські органи влади LinkedIn отримали справедливе попередження після того, як сервіс не зміг передати місцеві дані користувачів на сервери в межах своїх кордонів, але не було встановлено фактичного те