10月12日,微軟宣布,它破壞了Trickbot僵尸網(wǎng)絡(luò),這是世界上最臭名昭著的傳播勒索軟件的僵尸網(wǎng)絡(luò)之一。自2016年底以來,Trickbot已經(jīng)感染了超過100萬臺設(shè)備。微軟與世界各地的網(wǎng)絡(luò)運營商合作,拿下了Trickbot的關(guān)鍵基礎(chǔ)設(shè)施,這樣惡意軟件運營者將無法再利用這個基礎(chǔ)設(shè)施來分發(fā)惡意軟件或勒索軟件。
據(jù)悉,Trickbot不是一個簡單的惡意軟件,任何免費的反病毒軟件都可以檢測到,它在受影響的設(shè)備中不斷進化。
Trickbot是一個多階段的惡意軟件,通常由一個外殼、一個加載器和一個主惡意軟件模塊組成。外殼使用多個不斷變化的模板,旨在通過產(chǎn)生獨特的樣本來逃避檢測,即使主要的惡意軟件代碼保持不變。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。