allBanks.com.ua - крупнейший каталог банков
Банки Украины: Все
Киев Харьков Днепропетровск Одесса

Microsoft контролирует десять крупнейших ботнетов и скупает на «черном» рынке украденные пароли

27.10.2015 в 09:46
Microsoft контролирует десять крупнейших ботнетов и скупает на «черном» рынке украденные пароли

Сейчас под контролем Microsoft находятся десять крупнейших ботнетов в интернете с десятками миллионов ничего не подозревающих пользователей. Об этом на конференции по безопасности Sector в Торонто рассказал Тим Рейнс, главный советник по безопасности в подразделении Microsoft Worldwide Cybersecurity & Data Protection.

По словам Рейнса, захват контроля над ботнетами является частью стратегии Microsoft, призванной обезопасить организации, использующие облачный сервис Azure.

Нужно отдать должное Microsoft – в этом вопросе она проявила небывалую находчивость. Для получения соответствующего решения суда и перевода командных серверов под свой контроль Microsoft использует тот факт, что ботнеты, помимо прочего, рассылают спам с предложением купить незаконные копии ПО Microsoft. Это в свою очередь позволяет Microsoft говорить о нарушении своей торговой марки и просить суд временно приостановить работу сервера с передачей под ее контроль, чтобы остановить рассылку спама и дальнейшее неправомерное использование торговой марки. Судья удовлетворяет просьбу Microsoft и передает дело в открытый суд, где владелец сервера может оспорить это решение и восстановить контроль над своим сервером. Само собой, организаторы ботнетов никогда не появляются в суде.

За последнее время Microsoft уже несколько раз использовала данную хитрую схему и сейчас, если верить Рейнсу, в распоряжении компании находится десять крупнейших ботнетов в интернете, в которые входит 60-70 миллионов компьютеров, включая известные ботнеты Zeus и Rustock.

Зачем Microsoft ботнеты? Ответ прост: вместо DDoS-атак, распространения спама и вредоносного программного обеспечения программный гигант использует их для отслеживания зараженных систем. Все зараженные ПК выходят на связь с командными серверами для получения дальнейших указаний. Таким образом, Microsoft известный IP-адреса всех зараженных компьютеров.

Полный список IP-адресов находится в Azure и подключен к программным интерфейсам Azure Active Directory, так что пользователи облачного сервиса теперь получают сообщение, если какой-то из их IP-адресов попадает в этот список.

В Редмонде могли бы попросту отключить командные серверы и уничтожить ботнеты, но не делают этого из лучших побуждений – так компания заботится о своих пользователях. Ведь если человек, компьютер которого был взломан, не установит антивирус и обновления Windows, ситуация может повторится, поэтому продолжает следить, проявляя тем самым заботу о своих пользователях.

Кроме администрирования ботнетов, как рассказал Рейнс, Microsoft покупает базы данных с украденными паролями, которые, как правило, собраны ботнетами, на закрытых хакерских форумах. Иногда базы данных достаются в результате операций правоохранительных органов. Все «добыча» загружается в Azure Active Directory в целях информирования пострадавших пользователей.

Похожие новости:
Мы в AllBanks.com.ua ВКонтакте Следить за нами :) AllBanks.com.ua  на Facebook

Курсы НБУ на

  c
0.00 0.00
0.00 0.00
0.00 0.00
Все курсы валют НБУ

Новости RSS Новости

12:15 Как с начала войны выросли вклады предприятий и населения
11:45 В Польше назвали главную проблему при трудоустройстве иностранцев
09:15 Что будет с доходностью депозитов — прогноз банкиров
08:15 Как получить кредит в Польше и что для этого нужно
07:30 Фонд гарантирования вернул кредиторам банков-банкротов более 2 млрд грн
05:45 Минцифры объяснило, как аукцион радиочастот улучшит качество мобильной связи и интернета
03:45 В россии будут списывать кредиты тем, кто воюет в Украине

Главные новости RSS Новости

Microsoft опередила Amazon в рейтинге самых дорогих компаний мира
30.10.2018 в 12:32
IBM покупает производителя облачных сервисов Red Hat за $34 миллиарда
30.10.2018 в 12:32
Нейросеть научилась распознавать письменный обман
30.10.2018 в 12:31
Длительное пребывание в космосе сократило объем нервных клеток в мозге астронавтов
29.10.2018 в 10:48
Nokia намерена сократить годовые расходы на 700 млн евро
29.10.2018 в 10:43

Авторизация