10月13日消息 微軟今天宣布,它搗毀了傳播勒索軟件的 Trickbot 僵尸網(wǎng)絡(luò),這是世界上最臭名昭著的僵尸網(wǎng)絡(luò)之一。自 2016 年底以來(lái),Trickbot 已經(jīng)感染了超過 100 萬(wàn)臺(tái)設(shè)備。微軟與世界各地的網(wǎng)絡(luò)運(yùn)營(yíng)商合作,拿下了 Trickbot 的關(guān)鍵基礎(chǔ)設(shè)施,這樣惡意軟件運(yùn)營(yíng)商將無(wú)法再利用這個(gè)基礎(chǔ)設(shè)施來(lái)分發(fā)惡意軟件或勒索軟件。
IT之家獲悉,Trickbot 不是一個(gè)簡(jiǎn)單的惡意軟件,并非任何免費(fèi)的反病毒軟件都可以檢測(cè)到,它在受影響的設(shè)備中不斷進(jìn)化。Trickbot 是一個(gè)多階段的惡意軟件,通常由一個(gè)包裝器、一個(gè)加載器和一個(gè)主惡意軟件模塊組成。包裝器使用多個(gè)不斷變化的模板,旨在通過產(chǎn)生獨(dú)特的樣本來(lái)逃避檢測(cè),即使主要的惡意軟件代碼保持不變。
關(guān)鍵詞: