Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

Microsoft в ходе повторной операции положила 94% C2-серверов TrickBot

На прошлой неделе крупнейшие ИТ-корпорации поучаствовали в хорошо организованной операции, нацеленной на уничтожение инфраструктуры TrickBot, одного из самых крупных на сегодняшний день ботнетов. Оказалось, что борьба Microsoft и операторов вредоноса всё ещё продолжается.

Как мы писали неделю назад, объединившиеся ИТ-гиганты, провайдеры и правоохранители, руководствуясь решением суда, попытались заблокировать IP-адреса, которые операторы используют для управления TrickBot.

Тем не менее киберпреступники так просто не сдались — уже через несколько дней им удалось восстановить инфраструктуру и вновь запустить кампании ботнета.

Теперь Microsoft рассказала о второй волне подавления TrickBot, в ходе которой, по словам корпорации из Редмонда, удалось вывести из строя 94% командных серверов (C&C) вредоноса.

В этот раз пострадали как давно используемые серверы, так и новые, которые злоумышленники ввели в эксплуатацию уже после первых попыток пресечь злонамеренную активность.

«С начала нашей операции мы положили 120 серверов TrickBot, в то время как ботнет располагает в общей сложности 128 командными центрами», — рассказал Том Бёрт из Microsoft.

Семь серверов, которые пока не удалось вывести из строя, специалисты называют IoT-устройствами. В настоящее время Microsoft работает и над их устранением.

Дуров назвал ошибкой недельную блокировку Telegram в Индии

Основатель Telegram Павел Дуров прокомментировал решение властей Индии временно ограничить работу мессенджера из-за скандала с утечкой экзаменационных материалов. По словам Дурова, недельная блокировка Telegram ударила не по организаторам утечек, а по 150 миллионам обычных пользователей платформы в стране.

Поводом для ограничений стала история вокруг медицинского вступительного экзамена NEET.

Власти Индии отменили майское тестирование после того, как экзаменационные вопросы начали распространяться через Telegram. Повторный экзамен назначили на 21 июня, а работу мессенджера решили ограничить до 22 июня.

«Министерство информационных технологий Индии запретило Telegram на одну неделю, потому что некоторые пользователи делились утечкой экзаменационных вопросов. Это наказывает 150 миллионов обычных пользователей Telegram в Индии, а не инсайдеров, которые слили материалы», — заявил Дуров у себя в канале.

В индийском министерстве образования объяснили это борьбой с организованными группами, которые использовали Telegram для мошенничества и распространения утечек.

Однако Дуров утверждает, что блокировка не решила проблему. По его словам, после введения ограничений распространение материалов просто переместилось в другие приложения.

Глава Telegram также рассказал, что команда мессенджера в последние недели активно сотрудничала с индийскими властями и самостоятельно удаляла каналы, связанные с утечками экзаменационных заданий и мошенническими схемами.

Кроме того, Telegram сделал более заметной отметку о редактировании сообщений, чтобы усложнить манипуляции с датами публикаций задним числом.

«Telegram — это сила добра. Запрещать его, даже временно, — ошибка», — резюмировал Дуров.

RSS: Новости на портале Anti-Malware.ru