Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

На прошлой неделе крупнейшие ИТ-корпорации поучаствовали в хорошо организованной операции, нацеленной на уничтожение инфраструктуры TrickBot, одного из самых крупных на сегодняшний день ботнетов. Оказалось, что борьба Microsoft и операторов вредоноса всё ещё продолжается.

Как мы писали неделю назад, объединившиеся ИТ-гиганты, провайдеры и правоохранители, руководствуясь решением суда, попытались заблокировать IP-адреса, которые операторы используют для управления TrickBot.

Тем не менее киберпреступники так просто не сдались — уже через несколько дней им удалось восстановить инфраструктуру и вновь запустить кампании ботнета.

Теперь Microsoft рассказала о второй волне подавления TrickBot, в ходе которой, по словам корпорации из Редмонда, удалось вывести из строя 94% командных серверов (C&C) вредоноса.

В этот раз пострадали как давно используемые серверы, так и новые, которые злоумышленники ввели в эксплуатацию уже после первых попыток пресечь злонамеренную активность.

«С начала нашей операции мы положили 120 серверов TrickBot, в то время как ботнет располагает в общей сложности 128 командными центрами», — рассказал Том Бёрт из Microsoft.

Семь серверов, которые пока не удалось вывести из строя, специалисты называют IoT-устройствами. В настоящее время Microsoft работает и над их устранением.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баскетболисту Касаткину суд отказал в освобождении из-под стражи

Парижский суд отклонил ходатайство российского баскетболиста Даниила Касаткина об освобождении под судебный надзор. Заседание прошло без объяснения причин такого решения, несмотря на доводы защиты. Таким образом, спортсмен останется под арестом до следующих слушаний по делу об экстрадиции.

Российский баскетболист Даниил Касаткин был задержан во Франции в конце июня по запросу властей США. Однако известно об этом стало лишь спустя почти две недели.

Касаткину инкриминируется участие в переговорах от имени группировки операторов программ-вымогателей. По данным следствия, от действий злоумышленников пострадали около 900 американских организаций, включая два государственных агентства. Сам спортсмен все обвинения отрицает.

«Факты, вменяемые Касаткину в вину, крайне серьёзные: от его действий пострадали 900 американских компаний. Безумие считать гарантии Касаткина достаточными», — цитирует РИА Новости Спорт слова представителя обвинения в суде.

В начале заседания судья отметила, что в США Касаткину может грозить до 25 лет лишения свободы по статьям о компьютерном и электронном мошенничестве.

В итоге суд отклонил прошение об освобождении под судебный надзор. Как сообщил адвокат баскетболиста Фредерик Бело, слушания по вопросу экстрадиции в США назначены на сентябрь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru