Android

Microsoft Update Cập nhật botnet spam

Introducing the Windows 10 October 2020 Update

Introducing the Windows 10 October 2020 Update
Anonim

Microsoft đã tăng cường Công cụ xóa phần mềm độc hại (MSRT) đi kèm với hệ điều hành Windows để nó phát hiện và loại bỏ mã botnet Srizbi khét tiếng.

"MSRT của tháng này chiếm một trong những botnet lớn nhất hiện đang hoạt động trên toàn thế giới" Phát ngôn viên của Microsoft Vincent Tiu trong một bài đăng trên blog hôm thứ ba, ngày cập nhật cho công cụ gỡ bỏ phần mềm đã được phát hành. "Win32 / Srizbi đã bị buộc tội chịu trách nhiệm về một lượng lớn thư rác e-mail được gửi trong những năm sau khi phát hiện ra nó", ông nói thêm. Bởi vì phần mềm phát hiện của Microsoft chạy trên hàng trăm triệu máy tính trên toàn thế giới, trong đó có nhiều phần mềm không phải là phần mềm chống virus được cập nhật, nên một phần mềm chống virus di chuyển như thế này có thể mang lại cho một botnet để đầu gối của nó. Đó là những gì đã xảy ra vào tháng 9 năm 2007, khi Microsoft bổ sung phát hiện cho botnet Storm Worm. Trong vòng 24 giờ nó đã loại bỏ khoảng 91.000 cơn bão, và ngay sau đó botnet là một cái bóng của bản thân trước đây của nó,

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Tuy nhiên, kết quả có thể không quá ấn tượng trong thời gian này. Srizbi đã bị loại khỏi hành động hồi tháng 11 năm ngoái khi các nhà khai thác nhà cung cấp dịch vụ Internet McColo ở San Jose, California, bị đuổi khỏi Internet.

Cuộc triệt phá đó đã đánh rơi các máy chủ điều khiển và lệnh của Srizbi không hoạt động, và chỉ về 1% botnet vẫn hoạt động. Tuy nhiên, có vài trăm nghìn máy tính bị nhiễm Srizbi ở đó, tất cả đều đang lặng lẽ chờ đợi hướng dẫn mới, nên bọn tội phạm sẽ khám phá ra cách để tiếp cận họ ngay bây giờ mà McColo không có khoản hoa hồng.

Microsoft có thể lấy một Theo ông Joe Stewart, một nhà nghiên cứu botnet với SecureWorks, nhà cung cấp dịch vụ bảo mật của SecureWorks cho biết, một số lượng lớn các thư rác đã tấn công vào một botnet khác tên là Xarvester, ông vẫn hoan nghênh việc Microsoft dọn dẹp các máy tính bị nhiễm Srizbi. "Thật tốt khi làm sạch chúng, nhưng nó sẽ không ảnh hưởng đến Storm."