-
Microsoft, 9 백만 대의 컴퓨터를 감염시킨 봇넷 중단건강과 과학/과학기술 2020. 3. 11. 08:45
Microsoft, 9 백만 대의 컴퓨터를 감염시킨 봇넷 중단
Microsoft는 사이버 범죄에 사용될 수있는 6 백만 개의 도메인을 예측하고 차단했습니다.현재 35 개국의 Microsoft와 파트너 는 세계 최대의 사이버 범죄 네트워크 뒤에서 봇넷 을 중단시키는 조치를 취했습니다 . 봇넷 인 Necurs는 전 세계적으로 약 9 백만 대의 컴퓨터를 감염 시켰으며 2 개월 동안 최대 380 만 개의 스팸 전자 메일을 생성하는 가장 큰 스팸 전자 메일 네트워크 중 하나입니다.
Necurs를 방해하기 위해 Microsoft는 봇넷이 알고리즘을 통해 새 도메인을 생성하는 데 사용한 기술을 분석했습니다. 그런 다음 향후 25 개월 내에 6 백만 개가 넘는 도메인이 생성 될 것으로 예상하고이 도메인을 전 세계의 레지스트리에보고하여 향후 공격을 막을 수 있습니다.
마이크로 소프트에 따르면 오늘의 조치는 8 년간의 계획의 결과라고한다. Microsoft와 사이버 범죄자 집단은 2012 년 Necurs를 처음 발견했으며 당국이 2014 년에 허위로 낸 GameOver Zeus 와 같은 맬웨어를 유포하는 것을 보았습니다 . 재고 사기, 가짜 제약 스팸 이메일 및 "러시아 데이트"사기에 연루된 것으로 보입니다. 그것은 러시아에 기반을 둔 사이버 범죄자들에 의해 운영됩니다.
지난 주, 미 지방 법원은 Microsoft가 미국 기반 Necurs 인프라를 통제 할 수있는 명령을 내 렸습니다. Microsoft는 새로운 도메인의 등록을 차단하는 것 외에도 인터넷 서비스 공급자 (ISP)와 협력하여 고객 컴퓨터에서 Necrus 맬웨어를 제거하는 데 도움을주고 있습니다.
'건강과 과학 > 과학기술' 카테고리의 다른 글
NSA는 국가 후원 해커가 Microsoft Exchange Server 취약점을 악용한다고 경고 (0) 2020.03.11 애플은 마이크로 소프트처럼 더 튼튼한 폴딩 아이폰이나 아이 패드 아이디어를 특허하고 싶어한다 (0) 2020.03.11 Microsoft는 악몽 이야기를 공유합니다 : 고객 네트워크에 해커 6 조 (0) 2020.03.11 Microsoft 패치 화요일 snafu의 새로운 SMB 웜 버그에 대한 세부 정보 (0) 2020.03.11 인텔 SGX는 암호화 키 등을 훔칠 수있는 수정 불가능한 결함에 취약합니다. (0) 2020.03.11