Microsoft membantu mengacaukan botnet dorkbot berusia 4 tahun, yang telah menginfeksi komputer 1m

Video: Microsoft takes down botnet that infected nine million devices 2024

Video: Microsoft takes down botnet that infected nine million devices 2024
Anonim

Banyak orang khawatir tentang keamanan mereka di Windows, tetapi ternyata Microsoft khawatir tentang menjaga keamanan informasi pribadi Anda. Perusahaan mengatakan beberapa hari yang lalu bahwa mereka bermitra dengan beberapa lembaga penegak hukum untuk mengganggu botnet bernama Dorkbot, yang telah menginfeksi lebih dari satu juta komputer di seluruh dunia.

Dorkbot adalah malware yang mengumpulkan data login Anda dari layanan seperti Gmail, Facebook, PayPal, Steam, dan lainnya, dan itu dapat menyebabkan Anda banyak kerusakan. Dorkbot menginfeksi lebih dari 100.000 komputer setiap bulan, dan telah memiliki lebih dari satu juta PC di lebih dari 190 negara sejauh ini, yang merupakan ancaman keamanan utama.

Dorkbot pertama kali terlihat pada tahun 2011. Dorkbot biasanya menginfeksi komputer pengguna yang mengunjungi situs web yang mencurigakan, karena situs web ini menggunakan alat khusus yang secara otomatis menyusup ke perangkat lunak berbahaya ke dalam komputer orang. Dorkbot juga dapat menyebar melalui media sosial, sehingga pengguna yang mengklik tautan 'aneh' dan menjawab pesan 'aneh' juga mungkin terinfeksi.

Microsoft tidak mengungkapkan banyak info tentang bagaimana rencananya untuk melawan Dorkbot. Jika Microsoft menyerang (bersama dengan mitra keamanannya) server Dorkbot, itu akan memiliki dampak langsung, tetapi karena penjahat cyber mungkin akan membuat server baru, jadi ini bukan solusi jangka panjang.

Ini bukan pertama kalinya Microsoft mencoba menjaga sistem operasinya aman dari ancaman ini, seperti yang kita tahu bahwa perusahaan telah melakukan beberapa tindakan serupa di masa lalu. Ini juga bermitra dengan vendor seperti ESET, Computer Emergency Response Team Polska, Radio-televisi Kanada dan Komisi Telekomunikasi, Departemen Kesiapan Kesiapan Komputer AS Departemen Keamanan Tanah Air, Europol, FBI, Interpol, dan Royal Canadian Mounted Police untuk berurusan dengan botnet berbahaya ini.

Malware Dorkbot telah didistribusikan dengan berbagai cara, seperti drive USB yang dapat dilepas, klien perpesanan instan, jejaring sosial, unduhan drive-by dan email spam. Microsoft juga memastikan bahwa perangkat lunak keamanan waktu-nyata mereka, seperti Windows Defender untuk Windows 10 akan membawa perlindungan terbaru terhadap ancaman Dorkbot.

Tapi sepertinya penjahat cyber tidak mau menyerah, karena mereka telah menjual kit yang memungkinkan semua peretas 'tertarik' lainnya untuk membuat botnet sendiri, menggunakan Dorkbot. Kit ini disebut NgrBot, dan tersedia untuk dijual di forum online bawah tanah.

Microsoft membantu mengacaukan botnet dorkbot berusia 4 tahun, yang telah menginfeksi komputer 1m