Androide

Microsoft Update toma spam botnet

COC JUNE 2019 UPDATE CLOUDS ARE DISAPPEARING?

COC JUNE 2019 UPDATE CLOUDS ARE DISAPPEARING?
Anonim

Microsoft ha reforzado la Herramienta de eliminación de software malintencionado (MSRT) que se envía con su sistema operativo Windows para detectar y eliminar el notorio código de botnet Srizbi.

"MSRT de este mes adopta una de las botnets más grandes actualmente activas en todo el mundo", escribió El portavoz de Microsoft, Vincent Tiu, en un blog publicado el martes, el día en que se publicó la actualización de la herramienta de eliminación de software. "Win32 / Srizbi ha sido acusado de ser responsable de una gran cantidad de mensajes de correo electrónico no deseado enviados en los años posteriores a su descubrimiento", agregó. "Esperamos tener un impacto positivo con la incorporación de Win32 / Srizbi en MSRT".

Debido a que el software de detección de Microsoft se ejecuta en cientos de millones de computadoras en todo el mundo, incluidas muchas que no están actualizando el software antivirus, una moverse de esta manera puede poner a una botnet de rodillas. Eso fue lo que sucedió en septiembre de 2007, cuando Microsoft agregó detección para la botnet Storm Worm. En 24 horas, había eliminado alrededor de 91,000 infecciones por tormentas, y pronto la botnet era una sombra de lo que era, dicen los expertos.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Sin embargo, los resultados pueden no ser tan dramático esta vez. Srizbi quedó efectivamente fuera de acción en noviembre pasado cuando los operadores del proveedor de servicios de Internet McColo en San José, California, fueron expulsados ​​de Internet. Ese retiro de datos dejó fuera de servicio a los servidores de comando y control de Srizbi, y solo alrededor de 1 por ciento de la botnet todavía está activo. Sin embargo, hay varios cientos de miles de PC infectadas con Srizbi, todas las cuales esperan en silencio nuevas instrucciones, si los delincuentes alguna vez descubren una forma de comunicarse con ellos ahora que McColo está fuera de servicio.

Microsoft podría haber tomado una Un ataque más grande contra el spam hizo que se dirigiera a otra botnet llamada Xarvester, dijo Joe Stewart, un investigador de botnets del vendedor de seguridad SecureWorks. Aún así, aplaudió la decisión de Microsoft de limpiar las computadoras infectadas con Srizbi. "Es bueno limpiarlos, pero no tendrá el impacto que tuvo en Storm".