設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

微軟對(duì)大規(guī)模勒索僵尸網(wǎng)絡(luò) Zloader 正式宣戰(zhàn)

2022/4/14 18:08:35 來(lái)源:IT之家 作者:問(wèn)舟 責(zé)編:問(wèn)舟

IT之家 4 月 14 日消息,Zloader  (又名 Terdot 和 DELoader)是一種臭名昭著的僵尸網(wǎng)絡(luò),源自于 2007 年首次發(fā)現(xiàn)的 Zeus 銀行木馬,它可以在世界各地的機(jī)器上運(yùn)行,其中包括醫(yī)院和學(xué)校。它會(huì)安裝惡意軟件并以此勒索用戶,甚至擁有并向其他犯罪分子出售分發(fā)勒索軟件的能力。

微軟今日宣布將對(duì)最大的僵尸網(wǎng)絡(luò)之一 Zloader 采取法律和技術(shù)措施。

世界地圖上有不同大小的圓圈,分布在幾個(gè)國(guó)家地區(qū),以表明威脅的影響。

微軟 365 Defender 威脅情報(bào)團(tuán)隊(duì)表示: 微軟通過(guò)與世界各地的電信運(yùn)營(yíng)商合作破壞關(guān)鍵的 ZLoader 基礎(chǔ)設(shè)施,對(duì) ZLoader 木馬采取了行動(dòng)。

“它的功能包括捕獲屏幕截圖、收集 cookie、竊取憑據(jù)和銀行數(shù)據(jù)、執(zhí)行偵察、啟動(dòng)持久性機(jī)制、濫用合法的安全工具以及為攻擊者提供遠(yuǎn)程訪問(wèn)。”

“在我們的調(diào)查中,我們確定了創(chuàng)建 ZLoader 僵尸網(wǎng)絡(luò)中用于分發(fā)勒索軟件的組件背后的肇事者之一,他是居住在克里米亞半島辛菲羅波爾市的 Denis Malikov,”   DCU 總經(jīng)理 Amy Hogan-Burney 解釋說(shuō)。

IT之家了解到,在整個(gè)調(diào)查過(guò)程中,全球多家電信商和網(wǎng)絡(luò)安全公司與微軟的威脅情報(bào)和安全研究人員合作,包括 ESET、Black Lotus Labs(Lumen 的威脅情報(bào)部門)、Palo Alto Networks 的 Unit 42 和 Avast。

金融服務(wù)信息共享和分析中心 (FS-ISAC) 和健康信息共享和分析中心 (H-ISAC) 也提供了數(shù)據(jù)和見(jiàn)解,以幫助加強(qiáng)法律訴訟。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:僵尸網(wǎng)絡(luò),微軟勒索

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知