Una dintre cele mai mari rețele generatoare de spam a fost oprită

haker securitate IT

Dimensiune font:

| 11-03-2020 11:09

 Funcţionarea uneia dintre cele mai prolifice rețele de botnet din lume, denumită Necurs, care a infectat global peste nouă milioane de computere, a fot oprită. Acțiunea de dezmembrare și întrerupere a funcționării rețelei este rezultatul a opt ani de urmărire și planificare și va contribui la împiedicarea infractorilor din spatele acestei rețele de a utiliza elemente cheie ale infrastructurii pentru a întreprinde atacuri cibernetice.

Microsoft și parteneri din 35 de țări au luat măsuri legale și tehnice coordonate pentru a întrerupe funcționarea Necurs.

Un botnet este o rețea de computere pe care infractorii cibernetici le-au infectat cu software malițios (malware).

Odată infectate calculatoarele, infractorii le pot controla de la distanță și le pot folosi pentru a comite infracțiuni. Microsoft Digital Crimes Unit, BitSight și alți membri ai comunității de securitate cibernetică au observat pentru prima dată botnetul Necurs în 2012 și au remarcat că distribuie mai multe forme de malware, inclusiv trojanul bancar GameOver Zeus.

Botnetul Necurs este una dintre cele mai mari rețele din ecosistemul amenințărilor de tip spam e-mail, cu victime în aproape fiecare țară din lume. "De exemplu, pe parcursul unei perioade de 58 de zile din cadrul investigației noastre, am observat că un computer infectat cu Necurs a trimis un număr total de 3,8 milioane de e-mailuri spam la peste 40,6 milioane de potențiale victime", spun reprezentanţii Microsoft.

Se consideră că Necurs este operat de infractori din Rusia și că a fost folosit pentru o gamă largă de infracțiuni, inclusiv înșelăciuni de tip ”pump and dump stock”, trimiterea de e-mailuri spam cu farmaceutice false și spam și înșelătorii de tip "Russian dating”. A fost, de asemenea, folosit pentru a ataca alte computere pe Internet, la furt de credențiale pentru conturi online și furt de informații personale și de date confidențiale.

Interesant este faptul că, se pare, infractorii din spatele Necurs vând sau închiriază accesul la computerele infectate către alți infractori cibernetici ca parte a unui serviciu de tip botnet-for-hire. Necurs este, de asemenea, cunoscut pentru distribuirea de malware cu scopuri financiare și de ransomware, cryptomining și are chiar capacitate DDoS (distributed denial of service) care nu a fost încă activată, dar ar putea fi în orice moment.

Curtea Districtuală a Statelor Unite din Districtul de Est al New York (U.S. District Court for the Eastern District of New York) a emis un ordin care permite Microsoft să preia controlul asupra infrastructurii localizate în S.U.A. pe care Necurs o folosește pentru a distribui malware și a infecta calculatoarele victimelor. "Prin această acțiune legală și printr-un efort de colaborare care implică parteneriate public-private pe întreg globul, Microsoft derulează activități care îi vor împiedica pe infractorii cibernetici din spatele Necurs să înregistreze noi domenii internet pentru a întreprinde atacuri cibernetice în viitor.

Acest lucru a fost realizat prin analizarea unei tehnici utilizate de Necurs pentru a genera sistematic noi domenii pe baza unui algoritm. Am putut apoi să anticipăm cu exactitate peste șase milioane de domenii unice care ar urma să fie create în următoarele 25 de luni. Microsoft a raportat aceste domenii la Registrele locale respective din țări din întreaga lume, astfel încât site-urile web să poată fi blocate și să se prevină să devină parte din infrastructura Necurs. Prin preluarea controlului asupra site-urilor web existente și prin blocarea capacității de a înregistra altele noi, am perturbat semnificativ botnetul", au mai declarat oficialii companiei IT.

De asemenea, Microsoft întreprinde acțiuni suplimentare în parteneriat cu furnizorii de servicii Internet (ISP-uri) și alte entități din întreaga lume pentru a curăța computerele clienților lor de malware-ul asociat cu botnet-ul Necurs. Acest efort de remediere se derulează la nivel global și implică colaborarea cu parteneri din industrie, guvernamentali și din sfera autorităților de aplicare a legii prin intermediul Microsoft Cyber Threat Intelligence Program (CTIP). Prin intermediul CTIP, Microsoft furnizează agențiilor de aplicare a legii și autorităților de tip Computer Emergency Response Teams (CERT-uri), ISP-uri și agențiilor guvernamentale responsabile pentru aplicarea legislației în materie cibernetică și protejarea infrastructurii critice cu informații utile cu privire la infrastructuri informatice criminale situate în jurisdicția lor, precum și o imagine a computerelor compromise și a victimelor afectate de asemenea infrastructură criminală.

Pentru această dezmembrare a rețelei Necurs, compania lucrază cu ISP-uri, registre de domenii, agenții guvernamentale CERT și organisme de aplicare a legii din Mexic, Columbia, Taiwan, India, Japonia, Franța, Spania, Polonia și România, printre altele.

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua
ULTIMA ORA
Bancul Zilei

04:09

PUBLICAȚIE DE VÂNZARE. Subscrisa, Management Reorganizare Lichidare Iaşi S.P.R.L., în calitate de lichidator judiciar al debitoarei IDIS CONSTRUCT S.R.L., cu sediul în Sat Chilișeni, Comuna Udești, nr. 5, Jud. Suceava, C.U.I. 24430897, nr. de înreg. Registrul Comerțului J33/1398/2008, potrivit Sentinței civile nr. 189/2018 din data de 02.04.2018, pronunţată de Tribunalul Suceava, în dosarul nr. 947/86/2018, anunţă scoaterea la vânzare prin licitaţie publică cu strigare, în conformitate cu prevederile Încheierii din 28.03.2023 a Tribunalului Suceava și în conformitate cu dispozițiile Noului Cod de Procedură Civilă, la data de 13.05.2024, ora 13.00, a următoarelor active aflate în proprietatea S.C. Idis Construct S.R.L., respectiv: Nr. activ: Activ 1, Denumire și descriere active: Proprietate Imobiliara - TEREN ARABIL – intravilan cu suprafata de 2.500 mp, identificat cu nr. cad. 30009, inscris in Cartea Funciara nr. 30009 UAT Udesti, situat in sat Chiliseni, comuna Udesti, judet Suceava. Valoare de piață stabilită de evaluator (lei, fără T.V.A.*): 37.400,00 lei. Valoarea de pornire la licitație (lei, fără T.V.A.): 18.700,00 lei. Persoanele care pretind vreun drept asupra bunurilor ce urmează a fi scoase la vânzare au obligaţia, sub sancţiunea decăderii, să facă dovada acestui fapt până la data de 10.05.2024, ora 13.00, la sediul lichidatorului judiciar din mun. Iași, Aleea Nicolina, nr. 82, jud. Iași. Ofertanții sunt obligați să depună până la data de 10.05.2024, ora 13.00, toate documentele menționate în publicația de vânzare/caietul de sarcini, precum și o garanție reprezentând 10% din prețul de pornire la licitație, în contul de lichidare al societății debitoare. Componenţa şi descrierea activelor scoase la vânzare sunt cuprinse în caietele de sarcini, care se pot procura de la sediul lichidatorului judiciar din mun. Iași, Aleea Nicolina, nr. 82, jud. Iași, în fiecare zi de luni până vineri, până la data de 22.06.2023, ora 13.00. Relaţii suplimentare se pot obţine la tel: 0232/243.864, 0751/084.083.
Depășirea pe linie continuă, permisă în România! În ce condiții pot efectua șoferii o astfel de manevră
20/04/2024 16:02

Soferii din Romania pot efectua depăsirea pe linia continuă in anumite circumstante. Codul Rutier specifică clar unde si cand poti efectua o astfel de manevră. Există reguli clare pentru soferi in ceea ...

 Marketingul digital. Dinamica inovației în era informației
18/04/2024 15:43

Marketingul digital a revolutionat modul in care companiile interactionează cu consumatorii, transformand strategiile de publicitate si de vanzare intr-un peisaj in continuă schimbare. Într-o lume domin ...

Academia Română: Țara noastră deţine rezerve minerale şi energetice considerabile. E necesară reactivarea industriei extractive şi de prelucrare
12/04/2024 00:10

Academia Romană afirmă că ţara noastră deţine resurse şi rezerve minerale şi energetice considerabile, divers şi relativ uniform distribuite in teritoriu, subliniind necesitatea valorificării acestora ...

SUA testează avioane pilotate de inteligeța artificială, iar secretarul forțelor aeriene va fi pasager
11/04/2024 17:05

Fortele aeriene americane testează un avion de luptă F-16 care zboară singur si sunt atat de increzătoare in tehnologie incat isi trimite seful ca pasager. Associated Press informează că secretarul Forte ...

Ecou din adâncuri. Misterul memoriei apei
11/04/2024 15:12

Apa, acest element vital, omniprezent pe Pămant, detine in esenta sa mai mult decat o simplă necesitate pentru viată; ascunde un mister ce isi asteaptă răspunsul de secole. Printre teoriile stiintifice si ...

Digi RCS&RDS dispare! Reprezentanții companiei discută despre schimbarea oficială a denumirii gigantului din telecomunicații
11/04/2024 14:26

Digi RCS&RDS va dispărea din luna mai a acestui an! Compania ia in discutii schimbarea oficială a denumirii pe care o poartă colosul de telecomunicatii. Dacă in urmă cu ceva timp, pe toate materiale p ...

Sarea de Himalaya, o mare minciună: ce au arătat ultimele studii despre
11/04/2024 11:52

Sarea de Himalaya se găseste azi pretutindeni: in masinile de măcinat sare, in lămpile cu aspect stancos, in plăcile de culoarea apusului de soare concepute pentru a găti friptură si chiar in "camere ...

Uriașa clădire din București construită la ordinul lui Ceaușescu, lăsată în paragină. „E jenant, a ajuns o ruină” FOTO
10/04/2024 21:26

 Multe dintre clădirile importante ale Bucurestiului zac in paragină. Este si cazul unui imobil-mastodont amplasat aproape de Parlament, deci in zona centrală a Capitalei, Casa Academiei. Aici isi desf ...

NASA va lansa 3 rachete de cercetare pentru a studia atmosfera superioară la Eclipsa de Soare din 8 aprilie
08/04/2024 09:40

NASA va efectua mai multe experimente ştiinţifice pentru a studia atmosfera superioară in timpul eclipsei totale de soare din 8 aprilie, care va putea fi văzută in unele zone din Mexic, Statele Unite şi ...

8 aprilie, Eclipsă totală de Soare
08/04/2024 08:37

Pe 8 aprilie, o eclipsă totală de soare spectaculoasă va intuneca cerul Americii de Nord, urmandu-si traseul pe coastele Mexicului pană in Canada, trecand prin Statele Unite. Acest fenomen ceresc, in care L ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei