Android

O Microsoft Update recebe o botnet de spam

MMORPG Bot Reverse Engineering and Tracking

MMORPG Bot Reverse Engineering and Tracking
Anonim

a Ferramenta de Remoção de Software Mal-Intencionado (MSRT) que acompanha seu sistema operacional Windows para detectar e eliminar o notório código botnet Srizbi.

"A MSRT deste mês assume um dos maiores botnets ativos atualmente no mundo", escreveu O porta-voz da Microsoft, Vincent Tiu, em um post no blog terça-feira, o dia em que a atualização da ferramenta de remoção de software foi lançada. "O Win32 / Srizbi foi acusado de ser responsável por uma grande quantidade de mensagens de spam enviadas nos anos após sua descoberta", acrescentou. "Esperamos ter um impacto positivo com a adição do Win32 / Srizbi na MSRT."

Como o software de detecção da Microsoft é executado em centenas de milhões de computadores em todo o mundo, incluindo muitos que não executam software antivírus atualizado, mover-se assim pode deixar um botnet de joelhos. Foi o que aconteceu em setembro de 2007, quando a Microsoft adicionou detecção para o botnet Storm Worm. Em 24 horas, ele removeu cerca de 91.000 infecções por tempestades, e logo a botnet foi uma sombra de seu antigo eu, dizem especialistas.

[Leia mais: Como remover malware do seu PC com Windows]

No entanto, os resultados podem Não seja tão dramático desta vez. O Srizbi foi efetivamente retirado de ação em novembro passado, quando operadoras do provedor de serviços de Internet McColo, em San Jose, Califórnia, foram expulso da Internet.

Essa remoção derrubou os servidores de comando e controle do Srizbi e apenas cerca de 1% da botnet ainda está ativa. Existem, no entanto, centenas de milhares de PCs infectados com o Srizbi, todos aguardando silenciosamente novas instruções, caso criminosos descubram uma maneira de alcançá-los agora que a McColo está fora de serviço.

A Microsoft poderia ter tomado uma decisão. A maior mordida por spam se tornou alvo de outra botnet chamada Xarvester, disse Joe Stewart, um pesquisador de botnets do fornecedor de segurança SecureWorks. Ainda aplaudiu a decisão da Microsoft de limpar os computadores infectados com o Srizbi. "É bom limpá-los, mas não vai ter o impacto que teve em Storm."