Android

Microsoft Update neemt Botnet met spam-spuwen

How To Setup A Botnet - Step By Step Tutorial | Souce Included

How To Setup A Botnet - Step By Step Tutorial | Souce Included
Anonim

Microsoft heeft actie ondernomen de Malicious Software Removal Tool (MSRT) die wordt geleverd met het Windows-besturingssysteem zodat het de beruchte Srizbi-botnetcode kan detecteren en eruit kan halen.

"De MSRT van deze maand neemt een van de grootste botnets over die momenteel wereldwijd actief zijn", schreef Microsoft-woordvoerder Vincent Tiu schreef dinsdag in een blog over de update van de software-verwijderingshulpprogramma. "Win32 / Srizbi is ervan beschuldigd verantwoordelijk te zijn voor een groot deel van de spam-e-mailberichten die in de jaren na zijn ontdekking zijn verzonden," voegde hij eraan toe. "We hopen een positieve impact te hebben door de toevoeging van Win32 / Srizbi aan MSRT."

Omdat de detectiesoftware van Microsoft op honderden miljoenen computers over de hele wereld wordt gebruikt, waaronder veel die geen up-to-date antivirussoftware hebben, zo bewegen kan een botnet op zijn knieën brengen. Dat is wat er gebeurde in september 2007, toen Microsoft detectie voor het Storm Worm-botnet toevoegde. Binnen 24 uur had het ongeveer 91.000 Storm-infecties verwijderd en al snel was het botnet een schaduw van zijn vroegere zelf, zeggen experts.

[Lees meer: ​​Hoe je malware van je Windows-pc verwijdert]

De resultaten kunnen echter niet zo dramatisch deze keer. Srizbi werd in november vorig jaar effectief uitgeschakeld toen operators van de McColo Internet Service Provider in San Jose, Californië, van het internet werden afgezet.

Die takedown sloeg de Srizbi-command-and-control-servers buiten gebruik, en alleen over 1 procent van het botnet is nog steeds actief. Er zijn echter enkelehonderdduizend met Srizbi geïnfecteerde pc's die allemaal stilletjes wachten op nieuwe instructies, mochten criminelen ooit een manier vinden om ze te bereiken nu McColo buiten dienst is. Hij complimenteerde de beweging van Microsoft om de door Srizbi geïnfecteerde computers op te schonen. "Het is goed om ze op te ruimen, maar het zal niet de impact hebben die het had op Storm."