Android

Центр обновления Microsoft использует спам-брейк-ботнет

Introducing the Windows 10 October 2020 Update

Introducing the Windows 10 October 2020 Update
Anonim

Microsoft расширила возможности (MSRT), который поставляется с операционной системой Windows, чтобы он обнаружил и искоренил пресловутый код ботнета Srizbi.

«MSRT в этом месяце берет на себя одну из крупнейших бот-сетей, действующих в настоящее время во всем мире», - пишет Пресс-секретарь Microsoft Винсент Тиу в блоге, опубликованном во вторник, в день выпуска обновления программного обеспечения для удаления программного обеспечения. «Win32 / Srizbi обвиняют в том, что он несет ответственность за огромный кусок сообщений электронной почты о спаме, отправленных в течение нескольких лет после его открытия», - добавил он. «Мы надеемся оказать положительное влияние на добавление Win32 / Srizbi в MSRT».

Поскольку программное обеспечение для обнаружения Microsoft работает на сотнях миллионов компьютеров по всему миру, в том числе на многих, которые не работают с современным антивирусным программным обеспечением, двигаться, как это может привести ботнет на колени. Вот что произошло в сентябре 2007 года, когда Microsoft добавила обнаружение для ботнета Storm Worm. Эксперты говорят, что в течение 24 часов он удалил около 91 000 случаев штормовых инфекций, и вскоре ботнет был тенью от его прежнего «я».

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

Однако результаты могут на этот раз не так драматично. В ноябре прошлого года Сризби был фактически выбит из строя, когда операторы интернет-провайдера McColo в Сан-Хосе, Калифорния, были выпущены из Интернета.

Этот демонтаж выбил из строя серверы управления и управления Srizbi, 1 процент ботнета все еще активен. Тем не менее, есть несколько сотен тысяч компьютеров, зараженных Srizbi, все из которых спокойно ждут новых инструкций, если преступники когда-либо обнаружат способ добраться до них сейчас, когда Макколо не работает.

Microsoft могла бы взять более крупный укус спама, если бы он нацелился на другой ботнет под названием Xarvester, сказал Джо Стюарт, исследователь ботнета с поставщиком безопасности SecureWorks.

Тем не менее он приветствовал шаг Microsoft по очистке компьютеров, зараженных Srizbi. «Приятно их очистить, но это не повлияет на Шторм».