前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >微软已接管Trickbot僵尸网络94%的关键控制设施

微软已接管Trickbot僵尸网络94%的关键控制设施

作者头像
C4rpeDime
发布2022-04-26 21:31:38
1990
发布2022-04-26 21:31:38
举报
文章被收录于专栏:黑白安全黑白安全

投稿来自:E安全E安全10月23日讯 据外媒报道,上周,由微软主导的网络安全公司联盟策划了一场针对TrickBot的的全球打击行动,TrickBot是当今最大的恶意软件僵尸网络和网络犯罪行动之一。即使微软在最初的几天内摧毁了TrickBot的基础设施,但僵尸网络仍然存在,TrickBot的运营商上线新的命令控制(C&C)服务器,继续网络犯罪。对此,

E安全10月23日讯 据外媒报道,上周,由微软主导的网络安全公司联盟策划了一场针对TrickBot的的全球打击行动,TrickBot是当今最大的恶意软件僵尸网络和网络犯罪行动之一。

即使微软在最初的几天内摧毁了TrickBot的基础设施,但僵尸网络仍然存在,TrickBot的运营商上线新的命令控制(C&C)服务器,继续网络犯罪。

对此,微软承诺在未来几周内继续打击该组织。在日前发布的最新消息中,微软确认了对TrickBot的第二次打击行动。

微软已接管Trickbot僵尸网络94%的关键控制设施 安全文摘 安全文摘  第1张
微软已接管Trickbot僵尸网络94%的关键控制设施 安全文摘 安全文摘 第1张

微软表示,在过去的一周里,他们已经慢慢地削减了TrickBot的基础设施,并且已经关闭了僵尸网络94%的命令控制服务器。

微软安全人员Tom Burt表示,从开始运营到10月18日,安全团队关闭了全球128台TrickBot基础设施的服务器中的120台。另外,在目前已经确定的69台主要 Trickbot 服务器中,有62台已经被关闭。

微软已接管Trickbot僵尸网络94%的关键控制设施 安全文摘 安全文摘  第2张
微软已接管Trickbot僵尸网络94%的关键控制设施 安全文摘 安全文摘 第2张

上周未能关闭的7台服务器被描述为物联网设备。这些系统无法立即关闭的原因是它们不在网络托管公司和数据中心内,而且无法通过联系到设备所有者。

为此,微软还需要与当地互联网服务提供商进行额外的协调,但微软表示,“这些(设备)正在被禁用的过程中。”

微软已接管Trickbot僵尸网络94%的关键控制设施 安全文摘 安全文摘  第3张
微软已接管Trickbot僵尸网络94%的关键控制设施 安全文摘 安全文摘 第3张

“我们预计,Trickbot的运营商将继续寻找维持运营的方法,但我们和我们的合作伙伴也将继续监督他们并采取行动。”

“我们鼓励安全社区中其他愿意保护选举的人加入到这项工作中来,并与托管供应商和服务供应商直接分享情报,这样有助于让Trickbot的基础设施下线。”Burt总结道。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-11-08),如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档