微软对大规模勒索僵尸网络 Zloader 正式宣战

IT资讯2年前 (2022)更新 IT资讯
0

本篇文章给各位网友带来的资讯是:微软对大规模勒索僵尸网络 Zloader 正式宣战 详情请欣赏下文

IT大王 4 月 14 日消息,Zloader  (又名 Terdot 和 DELoader)是一种臭名昭著的僵尸网络,源自于 2007 年首次发现的 Zeus 银行木马,它可以在世界各地的机器上运行,其中包括医院和学校。它会安装恶意软件并以此勒索用户,甚至拥有并向其他犯罪分子出售分发勒索软件的能力。

微软今日宣布将对最大的僵尸网络之一 Zloader 采取法律和技术措施。

微软对大规模勒索僵尸网络 Zloader 正式宣战

微软 365 Defender 威胁情报团队表示: 微软通过与世界各地的电信运营商合作破坏关键的 ZLoader 基础设施,对 ZLoader 木马采取了行动。

“它的功能包括捕获屏幕截图、收集 cookie、窃取凭据和银行数据、执行侦察、启动持久性机制、滥用合法的安全工具以及为攻击者提供远程访问。”

“在我们的调查中,我们确定了创建 ZLoader 僵尸网络中用于分发勒索软件的组件背后的肇事者之一,他是居住在克里米亚半岛辛菲罗波尔市的 Denis Malikov,”   DCU 总经理 Amy Hogan-Burney 解释说。

IT大王了解到,在整个调查过程中,全球多家电信商和网络安全公司与微软的威胁情报和安全研究人员合作,包括 ESET、Black Lotus Labs(Lumen 的威胁情报部门)、Palo Alto Networks 的 Unit 42 和 Avast。

金融服务信息共享和分析中心 (FS-ISAC) 和健康信息共享和分析中心 (H-ISAC) 也提供了数据和见解,以帮助加强法律诉讼。

© 版权声明
好牛新坐标 广告
版权声明:
1、IT大王遵守相关法律法规,由于本站资源全部来源于网络程序/投稿,故资源量太大无法一一准确核实资源侵权的真实性;
2、出于传递信息之目的,故IT大王可能会误刊发损害或影响您的合法权益,请您积极与我们联系处理(所有内容不代表本站观点与立场);
3、因时间、精力有限,我们无法一一核实每一条消息的真实性,但我们会在发布之前尽最大努力来核实这些信息;
4、无论出于何种目的要求本站删除内容,您均需要提供根据国家版权局发布的示范格式
《要求删除或断开链接侵权网络内容的通知》:https://itdw.cn/ziliao/sfgs.pdf,
国家知识产权局《要求删除或断开链接侵权网络内容的通知》填写说明: http://www.ncac.gov.cn/chinacopyright/contents/12227/342400.shtml
未按照国家知识产权局格式通知一律不予处理;请按照此通知格式填写发至本站的邮箱 wl6@163.com

相关文章