ha anunciat que ha acabat amb Necurs, una xarxa de bots que es dedicaven a infectar PCs amb malware i spams. Aquesta és una de les xarxes més grans conegudes fins ara.
No només és tremendament coneguda: també és famosa per haver estat tremendament perjudicial. Ha afectat més de 9 milions d’ordinadors segons ZDNET. Per si no n’hi hagués prou, han acabat amb el seu nucli principal: el Necurs DGA, el seu algorisme de generació de domini de la botnet.
Exacte: aquest era el lloc des del qual es generaven els noms dels dominis aleatoris. Els bots generaven aquests llocs web i després a través d’aquests infectaven l’ordinador de l’usuari. I actuaven amb premeditació.
Com actuava Necurs? Els autors del servei registraven dominis generats per DGA amb setmanes o mesos d’anticipació. Allotjaven els servidors d’ordre i control de la botnet, on aquests es connectaven per rebre noves ordres a través dels ordinadors infectats. Tom Burt, Vicepresident de Seguretat i Confiança al Client de Microsoft, va explicar com van poder “caçar” Necurs.
“Llavors vam poder predir amb precisió més de 6 milions de dominis únics que es crearien els propers 25 mesos”. Trencar el DGA va permetre a Microsoft i altres socis crear una llista completa dels futurs dominis de comandament i control. Ara els han pogut bloquejar i evitar que l’equip de Necurs es registri fent el seu modus operandi actual.
“En prendre el control dels llocs web existents i inhibir la capacitat de registrar dominis nous, hem interromput significativament la xarxa de bots”, va dir Burt. A més, també es va involucrar l’equip legal de Microsoft i van obtenir una ordre judicial atorgant el control a Microsoft sobre els dominis Necurs existents als Estats Units.
Microsoft no ha realitzat aquesta proesa només ni de bon tros; s’ha recolzat en firmes de ciberseguretat, proveïdors de serveis d’Internet, organismes governamentals, registres de domini i altres institucions governamentals de 35 països per enderrocar Necurs.
Tant els socis de Microsoft com la mateixa firma de Redmond, en aconseguir prendre i enfonsar la infraestructura de Necurs, van poder enfonsar la xarxa de bots i sobretot rebre totes les dades necessàries per ubicar els bots existents i acabar amb ells a poc a poc. De fet, estan intentant notificar als usuaris infectats perquè aquests puguin esborrar el codi maliciós dels seus ordinadors provocat per Necurs.
Necurs va aparèixer el 2012 i ràpidament es va convertir en una de les xarxes de bots d’spam més grans de la història. El mòdul de codi maliciós que executa Necurs infecta l’usuari i usa els seus recursos per enviar quantitats massives d’spam, generant un flux de correus no desitjats pràcticament infinit. Segons les investigacions de Microsoft, un sol ordinador amb Necurs podia enviar més de 3,8 milions de correus a 40,6 milions de persones.
En aquests correus es difonen estafes, spam de tot tipus (sexual, metge, etcètera) i generalment tenen adjunts malware propietari de Necurs. Per aquest motiu és important que no et refiïs de què t’arriba al teu compte de correu electrònic sempre que no estiguis segur de si és veraç o no.
Dissenyem al costat de l'expert de Màrqueting Digital Gerard Monedero, la web https://www.gerardmonet.es on es…
Mitjançant aquesta nova funció és molt fàcil enviar fitxers d'un PC a un altre sense…
Compartir l'ordinador pot ser habitual, per la qual cosa, si n'ets el propietari, convé conèixer…
Esbrina quins programes estan consumint més energia Si el teu ordinador està funcionant lent probablement…
Avui us facilitem els 44 millors complements d'Excel recopilats pels experts en productivitat de GoSkills.…
Les icones de les aplicacions que fem servir cada dia són un exemple perfecte de…