Microsoft Triệt Hạ Mạng Botnet Necurs

11 Tháng Ba 20205:10 SA(Xem: 17417)
Microsoft Triệt Hạ Mạng Botnet Necurs
Microsoft Triệt Hạ Mạng Botnet Necurs

Microsoft cho biết đây là một phần của chiến dịch phá hủy một mạng lưới bot zombie toàn cầu.

Mạng botnet có tên gọi là Necurs, đã lây nhiễm hơn chín triệu máy tính và là một trong những botnet lớn nhất thế giới. Necurs chịu trách nhiệm cho nhiều vụ lừa đảo hình sự bao gồm đánh cắp thông tin cá nhân và gửi email dược phẩm giả.

Các tội phạm mạng sử dụng các botnet để chiếm quyền điều khiển từ xa các thiết bị kết nối Internet và cài đặt phần mềm độc hại. Phần mềm độc hại có thể được sử dụng để gửi thư rác, thu thập thông tin về hoạt động mà máy tính được sử dụng hoặc xóa thông tin mà không thông báo cho chủ sở hữu.

Tom Burt, phó chủ tịch của Microsoft mảng bảo mật và lòng tin của khách hàng, cho biết trong một bài đăng trên blog rằng cuộc triệt phá của Necurs là kết quả của tám năm lập kế hoạch và phối hợp với các đối tác ở 35 quốc gia. Các bước được thực hiện sẽ "đảm bảo bọn tội phạm đằng sau mạng Necurs không còn có thể sử dụng các yếu tố chính của cơ sở hạ tầng để thực hiện các cuộc tấn công mạng".

Mạng botnet là gì? Botnet là mạng của các thiết bị kết nối Internet chạy các tác vụ tự động.

Tội phạm mạng sử dụng các mạng botnet để gửi phần mềm độc hại, được gọi là malware, có thể cho phép chúng truy cập từ xa vào máy tính. Khi phần mềm độc hại đã được cài đặt, kẻ xấu có thể đánh cắp thông tin từ máy tính hoặc sử dụng các thiết bị bị nhiễm để gửi thêm các cuộc tấn công hoặc spam.

Khi một thiết bị đã bị nhiễm và được sử dụng để gửi thêm các cuộc tấn công spam hoặc phần mềm độc hại, nó được gọi là zombie.

Làm thế nào để triệt hạ?

Necurs xuất hiện lần đầu tiên vào năm 2012. Nó được cho là đã có một mạng lưới hơn chín triệu máy tính zombie. Để phát triển mạng này, Necurs đã sử dụng thuật toán tạo miền tạo ra các tên miền ngẫu nhiên nhóm lại thành các trang web. Nó đã sử dụng các trang web để gửi hướng dẫn cho đội quân máy tính bị nhiễm. Microsoft và các đối tác của hãng đã có thể bẻ khóa thuật toán của Necurs và dự đoán tên miền nào sẽ được sử dụng trước đó hàng tháng và chặn chúng.

Máy tính của tôi có bị ảnh hưởng bởi phần mềm độc hại không?

Necurs là một trong những mạng phần mềm độc hại lớn nhất thế giới, nhưng nó không đơn độc. Một số dấu hiệu thiết bị của quý vị có thể có phần mềm độc hại trên đó:
-    Các chương trình bắt đầu hoạt động chậm hơn hoặc mất nhiều thời gian hơn để mở.
-    Máy tính thường xuyên gặp sự cố và phải khởi động lại.
-    Không gian trên ổ cứng của máy tính bị đầy mà không có cảnh báo.
-    Email spam được gửi đến danh bạ từ tài khoản của quý vị.

Malware là một thuật ngữ rộng cho bất kỳ phần mềm độc hại nào tấn công máy tính. Các loại malware phổ biến nhất là phần mềm sao chép dữ liệu, theo dõi hành động của người dùng trên máy tính của họ hoặc bắt cóc thông tin để đòi tiền chuộc.

52Vote
41Vote
33Vote
23Vote
16Vote
2.315
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Mười 2018
Khoảng giữa tháng 10/2018, một số nguồn tin cho biết, hãng bán lẻ 132 năm tuổi Sears đã đệ đơn xin bảo hộ phá sản theo Chương 11 Luật Phá sản Mỹ, sau nhiều năm kinh doanh bết bát và chìm trong nợ nần. Trang CNN cho biết, khoản nợ 134 triệu USD tới hạn ngày 15/10/2018, nhưng không thể trả được là “giọt nước làm tràn ly”, dẫn tới quyết định của Sears.
16 Tháng Mười 2018
Khoảng giữa tháng 10/2018, công ty MedAware tại Isarel ra mắt phần mềm cùng tên sử dụng các công nghệ trí tuệ nhân tạo AI để dò và phát hiện các vấn đề có thể xảy ra trong việc kê đơn thuốc sai trước khi chúng có thể gây nguy hiểm đến cho người bệnh. Hiện phần mềm đang hoạt động thử nghiệm tại 2 bệnh viện ở Isarel và đang chuẩn bị triển khai tại 4 hệ thống chăm sóc sức khỏe ở Mỹ và Isarel.
16 Tháng Mười 2018
Khoảng giữa tháng 10/2018, một số nguồn tin cho biết, Facebook đang thử nghiệm một tính năng mới có tên Unsend, cho phép người dùng có thể nhanh chóng rút lại tin nhắn đã gửi tới người dùng khác.
15 Tháng Mười 2018
Tháng 10/2018, Google chính thức ngừng bỏ thầu dự án Joint Enterprise Defense Infrastructure (JEDI), một hợp đồng cung cấp dịch vụ điện toán đám mây khổng lồ có giá trị tới 10 tỷ USD. Công ty đưa ra quyết định bỏ thầu sau khi bị nhân viên phản đối và lo ngại dự án có thể vi phạm các nguyên tắc đạo đức về AI mà Google đã tự đặt ra.
15 Tháng Mười 2018
Nhìn từ xa, tổng thể M16 trông giống một con đại bàng. Nhưng khi tiến gần hơn một chút, có thể thấy tinh vân Đại Bàng lại chứa một vùng sáng, tựa như một cửa sổ mở ra vào trung tâm của một vỏ khí bụi tối lớn hơn. Qua khung cửa sổ, toàn bộ một cụm sao mở xuất hiện với nhiều ngôi sao mới đang hình thành. Trong lỗ hổng đó, những chiếc cột cao và những vầng viên tròn của bụi đen cùng khí phân tử lạnh nằm bên những ngôi sao trẻ màu xanh.
15 Tháng Mười 2018
Tính đến tháng 10/2018, HTC đang lâm vào khủng hoảng, nhưng điều đó không thể ngăn cản hãng thử nghiệm các sản phẩm mới.