Android

Microsoft met à jour le botnet Spam-spewing

Deepfake, FireFox 74, Necurs démantelé, anti sexisme en extension,...[Les Technos | Podcast #249]

Deepfake, FireFox 74, Necurs démantelé, anti sexisme en extension,...[Les Technos | Podcast #249]
Anonim

Microsoft a renforcé l'outil de suppression de logiciels malveillants (MSRT) livré avec son système d'exploitation Windows afin qu'il détecte et déracine le fameux code botnet Srizbi.

"MSRT prend ce mois-ci l'un des plus grands botnets actuellement actifs dans le monde entier" Le porte-parole de Microsoft, Vincent Tiu, dans un blog publié mardi, le jour où la mise à jour de l'outil de suppression de logiciels a été publié. "Win32 / Srizbi a été accusé d'être responsable d'une énorme quantité de messages de spam envoyés dans les années suivant sa découverte", a-t-il ajouté. "Nous espérons avoir un impact positif avec l'ajout de Win32 / Srizbi dans MSRT."

Parce que le logiciel de détection de Microsoft fonctionne sur des centaines de millions d'ordinateurs dans le monde, y compris de nombreux logiciels antivirus à jour, bouger comme ça peut amener un botnet à genoux. C'est ce qui s'est passé en septembre 2007, lorsque Microsoft a ajouté la détection du botnet Storm Worm. En l'espace de 24 heures, il avait éliminé environ 91 000 infections de tempêtes, et bientôt le botnet était une ombre de son ancienne, disent les experts.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

ne pas être si dramatique cette fois-ci. Srizbi a été mis hors de combat en novembre dernier lorsque des opérateurs du fournisseur de services Internet McColo à San Jose, en Californie, ont été expulsés d'Internet.

Ce retrait a mis hors service les serveurs de commande et de contrôle de Srizbi. 1% du botnet est toujours actif. Il y a, cependant, plusieurs centaines de milliers de PC infectés par Srizbi, qui attendent tranquillement de nouvelles instructions, si les criminels découvrent un moyen de les atteindre maintenant que McColo est hors service.

Microsoft aurait pu prendre un Selon Joe Stewart, un chercheur de botnets chez SecureWorks, un spécialiste de la sécurité informatique.

Il a quand même applaudi la décision de Microsoft de nettoyer les ordinateurs infectés par Srizbi. "C'est bien de les faire nettoyer, mais ça n'aura pas l'impact que ça a eu sur Storm."