Microsoft вновь предпринимает атаку на ботнет Waledac

Microsoft вновь предпринимает атаку на ботнет Waledac

Итогом судебного разбирательства стало решение, согласно которому компания получила право контролировать 276 доменных имен, использовавшихся операторами печально известного ботнета.


Упомянутое решение позволит Microsoft закрыть сайты, которые Waledac применял в целях распространения вредоносного программного обеспечения и последующего инфицирования новых машин. Корпорация не ожидает, что приговор суда будет обжалован, однако операторы ботнета уже успели выразить свое недовольство иным образом - DoS-атакой, направленной против юридического департамента компании.


Полный контроль над доменными именами - очередной шаг, предпринимаемый Microsoft в борьбе с ботнетом Waledac. В феврале сего года компания добилась временного разрешения на прекращение функционирования основных доменов Waledac, и уже в марте смогла сообщить, что новой активности со стороны ботнета зарегистрировано не было.


"Такой подход к борьбе с ботнетом позволил нам, с одной стороны, остановить работу командной и контрольной инфраструктуры Waledac, чтобы он не мог отсылать новые команды все еще инфицированным компьютерам, а, с другой стороны, продолжать контролировать ее все то время, пока шло судебное разбирательство", - сообщил представитель центра Microsoft по противодействию вредоносному программному обеспечению Джефф Уильямс в своем блоге. - "В настоящее время мы не наблюдаем практически никаких признаков возобновления сетевого трафика со стороны Waledac."


Однако работа по уничтожению ботнета на этом не завершается. Теперь Microsoft понадобится помощь со стороны специалистов по безопасности и поставщиков услуг Интернета, чтобы уведомить владельцев примерно 58 тыс. пораженных компьютеров о наличии заражения и помочь им очистить свои операционные системы от вредоносных программ.


V3.co.uk

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru