Artikel top billede

Microsoft knækker en af verdens største botnet: Har inficeret millioner af computere

Microsoft har sammen med partnere i 35 lande i en koordineret aktion ryddet en af verdens hurtigstvoksende botnet med jorden efter otte års tracking og planlægning.

I en koordineret aktion med partnere i 35 lande verden over, har Microsoft knækket en af klodens hurtigst-voksende botnet, der har inficeret millioner af computere med succes.

Botnettet hedder Necurs og har ifølge Microsoft været en af jordens største botnet i det, som selskabet kalder for ‘spam email trussels-økosystemet.’

“Alene gennem en periode på 58 dage under vores efterforskning sende en enkelt Necurs-inficeret computer i alt 3,8 millioner spam-mails afsted,” meddeler Microsoft.

Ifølge Microsoft er russisk-styrede Necurs desuden blevet anvendt til at stjæle data, distribuere malware og ransomware, kryptomining og DDoS-angreb.

Et botnet er som bekendt et netværk af malware-inficerede computere, som cyberkriminelle kan styre og udnytte i samlet flok.

Ifølge Microsoft har Necurs bestået af mere end ni millioner inficerede computere, som blandt andet er blevet anvendt til at distribuere forskellige former for malware - herunder den meget skadelige Zeus-trojaner.

Microsoft meddeler, at Necurs nu disconnectes efter, at selskabet og en række partnere har tracket botnettet i otte år.

Indsatsen mod Necurs sker, efter en amerikansk domstol har givet Microsoft grønt lys til at overtage kontrollen over den amerikanske del af Necurs-botnettet.

Det er medvirkende til, at Necurs-bagmændene nu forhindres i at overtage flere domæner, hvilket er sket via en algoritme, som Microsoft nu har knækket.

“Vi har derved været i stand til præcist at beregne mere end seks millioner unikke domæner, der ville have været skabt over de kommende 25 måneder,” meddeler Microsoft.

Selskabet har rapporteret disse domæner til de lande, som de er registreret i, som så har blokeret for disse websites, som altså dermed ikke kan blive en del af Necurs-botnettet.

“Ved at overtage kontrollen med eksisterende websites og forhindre muligheden for at registrere nye websites, har vi i markant grad blokeret for botnettet,” lyder det fra Microsoft.

Microsoft vil nu sammen med en langt række ISP’er samarbejde om at rydde inficerede computere for Necurs-malware.

Du finder hele Microsofts gennemgang af sagen her.

Du kan læse mere om Necurs her: Botnet gik pludselig i mystisk dvale - nu er det tilbage med skræmmende styrke: Pas på disse mails

Læs også:

Frygtet ransomware gik pludselig i dvale - nu er der ildevarslende tegn på et comeback




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere