Ботнет ZeroAccess прекратил свое существование

Microsoft приложила много усилий для обезвреживания ботнета и действовала более эффективно, чем Symantec.
Вначале декабря этого года компания Microsoft совместно с различными силовыми структурами нарушили работу ботнета ZeroAccess. Правоохранители из различных стран получили ордеры на обыск и изъятие техники для 18 IP адресов, с которых управлялся ботнет. Однако специалисты по безопасности не надеялись полностью прекратить работу ботнета.
ZeroAccess, будучи одним из самых больших ботнетов в мире, насчитывал более 1,9 млн. компьютеров и смог устоять перед натиском компании Symantec, пытавшейся обезвредить его.
Согласно публикации в блоге Ричарда Босковича (Richard Boscovich) из Microsoft Digital Crimes Unit, злоумышленники после нескольких попыток перестроили работу ботнета и отправили сообщение с текстом «WHITE FLAG», когда поняли, что правоохранители следят за работой ZeroAccess и могут определить IP адреса, используемые для отправки сообщений ботнету. Сообщение с таким содержанием, по мнению эксперта, символизирует отказ владельцев от ботнета. Это было последнее сообщение от злоумышленников, после которого не было отправлено ни одной команды или патча зараженным компьютерам.
После такого поступка хакеров Microsoft попросила суд закрыть административное проведение, чтобы правоохранители могли дальше продолжить свое расследование и выйти на след киберпреступников.
Для пользователей, которые стали жертвами ZeroAccess, сотрудники компании опубликовали инструкции по удалению вредоносного ПО, которые доступны здесь .

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Ботнет ZeroAccess прекратил свое существование, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Обзор материнской платы ASUS ROG MAXIMUS XI GENE: чемпионские гены - 18.12.2018: STFW.Ru: Материнские платы для энтузиастов – та область, где инженеры ASUS всегда


•  Проект «Карточка киевлянина» могут закрыть с 1 января 2019 года в связи с истечением срока договора. Инвестор обратился с открытым письмом к мэру Киева - 18.12.2018: STFW.Ru: Компания UNIT, которая является инвестором проекта «Карточка киевлянина»,


•  Обновление Windows 10 October 2018 наконец-то стало доступно абсолютно для всех пользователей, Microsoft обещает качественнее проверять будущие версии Windows 10 на ошибки - 18.12.2018: STFW.Ru: Microsoft наконец-то разрешила все проблемные вопросы, касающиеся недавнего


•  КМУ выделил 2,5 млрд грн на строительство метро на Виноградарь - 18.12.2018: STFW.Ru: Кабинет министров Украины выделил 2,5 млрд грн на строительство метро на


•  Игры Sins of a Solar Empire: Rebellion и Anno 1602 можно получить бесплатно на протяжении ограниченного периода времени - 18.12.2018: STFW.Ru: Чем ближе новогодние праздники, тем щедрее становятся сервисы цифровой


•  «Сільпо» внедрило бесконтактную оплату покупок через фирменное мобильное приложение - 18.12.2018: STFW.Ru: Компания «Сільпо», одна из крупнейших украинских сетей продовольственных