Πέμπτη 13 Σεπτεμβρίου 2012

Η Microsoft έκλεισε 70.000 domains του Nitol botnet που διαμοίραζαν malware !!





Η Microsoft υπήρξε πολύ δραστήρια στις προσπάθειες της να χτυπήσει ποινικά τα botnets τα τελευταία χρόνια.

Νωρίτερα το 2012, η εταιρεία ανακοίνωσε ότι είχε κλείσει μια επιχείρηση που χρησιμοποιούσε παραλλαγές του Zeus malware.

Σήμερα, η εταιρεία ανακοίνωσε ότι έχει ξεκινήσει αυτό που ονομάζει Operation b70 για να χτυπήσει τα Nitol botnet.

Σε μια δημοσίευση στο επίσημο blog της , η Microsoft αναφέρει ότι η επιχείρηση ξεκίνησε με την ανακάλυψη ότι το κακόβουλο λογισμικό που σχετίζεται με το botnet διανέμεται μέσω ανεπίσημων πωλητών PC. Το μήνυμα αναφέρει …

Με την Operation b70, ανακαλύψαμε ότι οι έμποροι λιανικής πώλησης ηλεκτρονικών υπολογιστών είχαν προμηθευτεί με πλαστές εκδόσεις του λογισμικού των Windows που είχε ενσωματωμένο επιβλαβή malware. Τα malware επέτρεπαν στους εγκληματίες να κλέψουν προσωπικά δεδομένα ενός ατόμου, να έχουν πρόσβαση και να κάνουν κατάχρηση των online υπηρεσιών τους, συμπεριλαμβανομένων των e-mail, τους λογαριασμούς κοινωνικής δικτύωσης και τους online τραπεζικούς λογαριασμούς. Παραδείγματα αυτής της κατάχρησης είναι τα ψεύτικα e-mails και κοινωνικά μηνύματα στην οικογένεια, στους φίλους του θύματος και τους συναδέλφους τους για να τους εξαπατήσουν και να τους αποσπάσουν χρήματα.

Η έρευνα οδήγησε την Microsoft σε έναν domain, το 3322.org, που φιλοξενούσε 500 διαφορετικές εκδόσεις του κακόβουλου λογισμικού και το διαμοίραζε σε περισσότερα από 70.000 subdomains.

Η Microsoft ισχυρίζεται ότι ορισμένα από τα κακόβουλα προγράμματα ήταν σε θέση να ξεκινάνε την κάμερα και το μικρόφωνο ενός υπολογιστή από απόσταση, καθώς και να καταγράφουν την πληκτρολόγηση του θύματος.

Η Microsoft πήρε τον έλεγχο αυτού του domain στις 10 Σεπτεμβρίου καταφέρνοντας να εμποδίσουν τη λειτουργία του Nitol botnet και σχεδόν 70.000 άλλα κακόβουλα subdomains που φιλοξενούταν στο 3322.org .”

iGuRu.gr , neowin.net


Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Σημείωση: Μόνο ένα μέλος αυτού του ιστολογίου μπορεί να αναρτήσει σχόλιο.