Microsoft aiuta a interrompere il dorkbot botnet di 4 anni, che ha infettato pc da 1m

Video: Sul VACCINO di Pfizer e sui VISONI contagiosi 2024

Video: Sul VACCINO di Pfizer e sui VISONI contagiosi 2024
Anonim

Molte persone sono preoccupate per la loro sicurezza in Windows, ma si scopre che Microsoft si preoccupa di mantenere al sicuro le tue informazioni personali. La società ha dichiarato alcuni giorni fa di aver collaborato con alcune forze dell'ordine per interrompere una botnet chiamata Dorkbot, che ha infettato oltre un milione di computer in tutto il mondo.

Dorkbot è un malware che raccoglie i tuoi dati di accesso da servizi come Gmail, Facebook, PayPal, Steam e altri e potrebbe causare molti danni. Dorkbot infetta oltre 100.000 computer ogni mese e finora ha posseduto oltre un milione di PC in oltre 190 paesi, rappresentando una grave minaccia alla sicurezza.

Dorkbot è stato individuato per la prima volta nel 2011. In genere infetta i computer degli utenti che visitavano siti Web sospetti, poiché questi siti Web utilizzano strumenti speciali che si infiltrano automaticamente nel software dannoso nei computer delle persone. Dorkbot può anche diffondersi attraverso i social media, quindi anche gli utenti che fanno clic su collegamenti "strani" e rispondono a messaggi "strani" potrebbero essere infettati.

Microsoft non ha rivelato molte informazioni su come intende combattere Dorkbot. Se Microsoft attacca (insieme ai suoi partner di sicurezza) i server di Dorkbot, avrà un impatto immediato, ma poiché i criminali informatici probabilmente installeranno nuovi server, quindi questa non è una soluzione a lungo termine.

Non è la prima volta che Microsoft cerca di proteggere il proprio sistema operativo da questa minaccia, poiché sappiamo che l'azienda ha intrapreso diverse azioni simili in passato. Ha inoltre collaborato con fornitori come ESET, il Computer Emergency Response Team Polska, la Canadian Radio-Television and Telecommunications Commission, il Dipartimento di Homeland Security US Computer Emergency Readiness Team, Europol, l'FBI, l'Interpol e la Royal Canadian Mounted Police per gestire questa botnet dannosa.

Il malware Dorkbot è stato distribuito in vari modi, tra cui unità USB rimovibili, client di messaggistica istantanea, social network, download drive-by ed e-mail di spam, tra gli altri. Microsoft garantisce inoltre che il loro software di sicurezza in tempo reale, come Windows Defender per Windows 10, offrirà la protezione più recente contro le minacce Dorkbot.

Ma sembra che i criminali informatici non voglia arrendersi, poiché hanno venduto un kit che consente a tutti gli altri hacker "interessati" di creare le proprie botnet, usando il Dorkbot. Il kit si chiama NgrBot ed è disponibile per la vendita nei forum online sotterranei.

Microsoft aiuta a interrompere il dorkbot botnet di 4 anni, che ha infettato pc da 1m