• Latest
  • Trending
  • All
  • Політика
  • Світ
Microsoft остановила действие ботнет-сети, заразившей компьютеры по всему миру программами-вымогателями

Microsoft остановила действие ботнет-сети, заразившей компьютеры по всему миру программами-вымогателями

14.10.2020
Porsche, Mercedes и дом вне декларации — экс-директору КП Харькова объявили подозрение

Porsche, Mercedes и дом вне декларации — экс-директору КП Харькова объявили подозрение

07.05.2026
У Запоріжжі внаслідок російського удару поранення дістали четверо людей, серед них підліток

У Запоріжжі внаслідок російського удару поранення дістали четверо людей, серед них підліток

07.05.2026
Уряд спростив оформлення документів для іноземців, які захищають Україну

Уряд спростив оформлення документів для іноземців, які захищають Україну

07.05.2026
Україна та Швеція готуються до укладання контрактів на постачання літаків Gripen – Міноборони

Україна та Швеція готуються до укладання контрактів на постачання літаків Gripen – Міноборони

07.05.2026
Экономический спад: Госстат зафиксировал падение реального ВВП

Экономический спад: Госстат зафиксировал падение реального ВВП

07.05.2026
“Не рекомендуем быть в Москве”: Зеленский напомнил об ударах по Каспию и Брянску

“Не рекомендуем быть в Москве”: Зеленский напомнил об ударах по Каспию и Брянску

07.05.2026
У Раді пропонують посилити відповідальність для ВЛК і ТЦК за порушення під час мобілізації

У Раді пропонують посилити відповідальність для ВЛК і ТЦК за порушення під час мобілізації

07.05.2026
Гуманітарна катастрофа на окупованій Херсонщині: Україна разом із МКЧХ готують евакуацію людей

Гуманітарна катастрофа на окупованій Херсонщині: Україна разом із МКЧХ готують евакуацію людей

07.05.2026
рф оголосила "перемир’я" з 8 по 10 травня і знову пригрозила масованим ударом по Києву за спробу зірвати парад

рф оголосила "перемир’я" з 8 по 10 травня і знову пригрозила масованим ударом по Києву за спробу зірвати парад

07.05.2026
Україна не рекомендує представникам іноземних держав перебувати у москві 9 травня – Зеленська

Україна не рекомендує представникам іноземних держав перебувати у москві 9 травня – Зеленська

07.05.2026
У кремлі не бачать сенсу у новому раунді переговорів росії, України та США

У кремлі не бачать сенсу у новому раунді переговорів росії, України та США

07.05.2026
Зеленский “не рекомендует” иностранным делегациям посещать Москву 9 мая

Зеленский “не рекомендует” иностранным делегациям посещать Москву 9 мая

07.05.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Четвер, 7 Травня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Microsoft остановила действие ботнет-сети, заразившей компьютеры по всему миру программами-вымогателями

14.10.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

Незаконная ботнет-сеть, которая использовалась для заражения миллионов компьютеров программами-вымогателями, была обнаружена и обезврежена Microsoft.

В понедельник компания объявила, что вместе с поставщиками телекоммуникационных услуг по всему миру она смогла отключить инфраструктуру, используемую ботнетом Trickbot, чтобы ее больше нельзя было использовать для новых заражений или активации программ-вымогателей, уже установленных в компьютерных системах.

Корпоративный вице-президент Microsoft по вопросам безопасности и доверия клиентов Том Берт отметил в блоге компании, что правительство США и независимые эксперты предупредили, что программы-вымогатели представляют собой одну из самых серьезных угроз для предстоящих выборов.

«Злоумышленники могут использовать программы-вымогатели, чтобы заразить компьютерную систему, используемую для ведения списков избирателей или составления отчетов о результатах голосования в ночь на выборы, захватив эти системы в установленный час, оптимизированный для того, чтобы сеять хаос и недоверие», – написал Берт.

«Помимо защиты избирательной инфраструктуры от атак программ-вымогателей, – добавил он, – сегодняшние действия защитят широкий круг организаций, включая финансовые учреждения, государственные и медицинские учреждения, предприятия и университеты, от различных вредоносных программ, которые использует Trickbot».

Возможная и реальная угроза

Удаление ботнета Trickbot немедленно и резко снижает продолжающийся ущерб, причиняемый вредоносной сетью, заметил Мэтт Эшберн, глава стратегических инициатив Authentic8 , производителя облачного веб-браузера.

Хотя у Trickbot есть возможность сорвать выборы в США, реальная угроза может быть менее серьезной, чем утверждается. «Мы не видели, чтобы Trickbot каким-либо образом мог угрожать выборам в США» , – заявил Жан-Ян Бутин, руководитель отдела исследования угроз компании Eset , занимающейся безопасностью информационных технологий.

«Хотя мы не наблюдаем каких-либо побуждений этих злоумышленников идти после выборов, потенциал существует из-за размера ботнета», – добавил Викрам Такур, технический директор Symantec, подразделения Broadcom.

«Угроза исходит от того, что Trickbot распространяет программы-вымогатели на компьютеры, которые могут быть связаны с выборами», – сказал он TechNewsWorld.

Вредоносное ПО как услуга

Берт из Microsoft отметил, что с 2016 года Trickbot заразил более миллиона компьютеров. «Хотя точная личность операторов неизвестна, исследования показывают, что они служат как национальным государствам, так и криминальным сетям для различных целей», – добавил он.

«Что делает его настолько опасным, так это то, что он имеет модульные возможности, которые постоянно развиваются, заражая жертв для целей операторов с помощью модели «вредоносное ПО как услуга», – пояснил он.

«Его операторы могут предоставить своим клиентам доступ к зараженным машинам и предложить им механизм доставки для многих форм вредоносных программ, включая программы-вымогатели», – продолжил он.

Берт также написал, что помимо заражения компьютеров конечных пользователей, Trickbot также заразил ряд устройств Интернета вещей, таких как маршрутизаторы, что расширило влияние Trickbot на домохозяйства и организации.

«Вредоносное ПО как услуга может быть благом для менее опытных хакеров», – утверждает Джек Маннино, генеральный директор nVisium , поставщика безопасности приложений. «Это снижает сложность обслуживания инфраструктуры программ-вымогателей и проведения атак, выравнивая правила игры для менее опытных противников», – заявил он в интервью.

Остин Мерритт, аналитик по киберугрозам компании Digital Shadows , поставщика решений для защиты от цифровых рисков, добавил, что программа-вымогатель как услуга (RaaS) дает злоумышленникам все преимущества обычной атаки вымогателя без необходимости писать свой код.

«По сути, – говорит он, – это снижает входной барьер для киберпреступников в сфере программ-вымогателей».

Это также приносит деньги своим авторам. «Вы продаете услугу подписки, как и любой другой поставщик SaaS, и зарабатываете на этом деньги», – заметила Карен Уолш, директор Allegro Solutions , маркетинговой компании по кибербезопасности.

«Это низкий объем капитала при высоком доходе», – сказал он. «В 2018 году киберпреступность как услуга принесла 1,6 миллиарда долларов США».

Другие ботнет-сети

Есть и другие бот-сети разработаны аналогично Trickbot, но они не имеют такого широкого охвата, отмечает Джон Хаммонд, старший исследователь безопасности в Huntress Labs , компании по обнаружению угроз и разведке.

«Он распространяется с помощью злонамеренных спамерских кампаний с очень изощренной торговой маркой, выдавая себя за доверенных третьих лиц, таких как Microsoft и другие официальные источники», – говорит эксперт.

Он добавил, что ботсеть устанавливает свой дистрибутив на локальном компьютере, чтобы злоумышленники могли поддерживать свой доступ и продолжать свои операции. «Это дает злоумышленникам гибкость с помощью канала управления и контроля для развертывания программ-вымогателей или дальнейшего разрушения», – пояснил Хаммонд.

Модульная конструкция ботсети также способствует гибкости ботнета, позволяя удаленно обновлять себя и добавлять функции. «Эта возможность – одна из причин, по которой она так популярна среди киберпреступников, – сказал Мерритт из Digital Shadows. «Его можно настраивать и развивать, чтобы сделать более эффективным и прибыльным».

Способы защиты

Берт отметил, что Microsoft предприняла новую юридическую попытку закрыть Trickbot.

«Наше дело включает иски о нарушении авторских прав против злонамеренного использования Trickbot нашего программного кода», – написал он. «Этот подход является важным шагом в наших усилиях по предотвращению распространения вредоносных программ, позволяя нам принимать юридические шаги для защиты клиентов в большем количестве стран по всему миру, в которых действуют эти законы».

Марк Кедгли, технический директор New Net Technologies, поставщика программного обеспечения для IT-безопасности и соблюдения нормативных требований, высоко оценил стратегию Microsoft.

Мерритт добавил, что эта стратегия может стать эффективным способом предотвращения распространения вредоносных программ, особенно с помощью правоохранительных органов. «Гражданский иск может защитить клиентов во многих странах по всему миру, где действуют законы об авторском праве», – утверждает он.

Независимо от того, как разработчики Trickbot отреагируют на действия Microsoft, они поднимут моральный дух среди изнуренных защитников корпоративных систем.

«Недавнее распространение программ-вымогателей привело к тому, что защитники изо всех сил стараются не отставать и задаются вопросом, как остановить этих операторов», – отмечает Кэти Никелс, директор по разведке Red Canary, поставщика облачных услуг безопасности.

«Защитникам, которые борются с операторами программ-вымогателей каждый день, – сказала она, – очень приятно видеть действия, которые потенциально могут сдержать некоторых злоумышленников»

По материалам: Technewsworld

Share10Tweet6ShareShare1Send
Previous Post

У Венедиктовой 4 месяца блокируют экстрадицию Бахматюка

Next Post

Хомчак розповів, що ЗСУ реформують за стандартами НАТО. ВІДЕО

Свіжі новини

Вісім українських стартапів презентують на VivaTech 2026 у Парижі
Технології

Вісім українських стартапів презентують на VivaTech 2026 у Парижі

07.05.2026
0

На VivaTech 2026 у Парижі цього року представлять вісім українських стартапів, які представлять tech-екосистему країни, передає УНН із посиланням на...

Read more
Не лише SMS і мобільний інтернет – у москві 9 травня не працюватимуть "білі списки"

Не лише SMS і мобільний інтернет – у москві 9 травня не працюватимуть "білі списки"

07.05.2026
США вперше запустили Томагавк з Філіппін під час навчань, Китай різко відреагував

США вперше запустили Томагавк з Філіппін під час навчань, Китай різко відреагував

07.05.2026
Капіталізація Samsung перевищила 1 трильйон доларів після стрімкого зростання акцій

Капіталізація Samsung перевищила 1 трильйон доларів після стрімкого зростання акцій

06.05.2026
рф легалізує інтернет-доноси та кібердружини для контролю молоді – ЦПД

рф легалізує інтернет-доноси та кібердружини для контролю молоді – ЦПД

06.05.2026
Next Post
Хомчак розповів, що ЗСУ реформують за стандартами НАТО. ВІДЕО

Хомчак розповів, що ЗСУ реформують за стандартами НАТО. ВІДЕО

Онлайн новини

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили
Війна в Україні

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили

04.05.2026
0

Протягом минулої доби, 3 травня, російські війська атакували п’ять інфраструктурних об’єктів Групи Нафтогаз у Сумській та Харківській областях. На об’єктах...

Read more
Kyiv Independent: почему посланники Трампа избегают визита в Киев

Kyiv Independent: почему посланники Трампа избегают визита в Киев

01.05.2026
Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

05.05.2026
Астрономи знайшли десятки планет, що обертаються навколо двох зірок

Астрономи знайшли десятки планет, що обертаються навколо двох зірок

04.05.2026
Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

01.05.2026
На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

03.05.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн