Microsoft обезвредила крупную сеть Trickbot перед выборами в США

Компания Microsoft провела массированную кампанию, чтобы обезвредить ботнет Trickbot на миллионах устройств в преддверии американских выборов 3 ноября. Ордер на это дал суд.

Ботнет использовался для распространения разнообразных вредоносных программ, включая вариант вируса-вымогателя Ryuk (он парализует устройство, пока хакерам не переведут деньги), который правительство США назвало потенциальной угрозой выборам. По сути, Trickbot адаптировал сервисную модель и продавал хакерам не сами вредоносные программы, а результаты их внедрения на уязвимые компьютеры, маршрутизаторы и прочие устройства.

Microsoft получила распоряжение окружного суда Восточного округа Вирджинии, разрешившее отключить серверы, на которых размещался Trickbot, говорит вице-президент Microsoft по безопасности Том Берт. Необходимость блокировки серверов с ботнетом компания обосновала защитой бренда. «Пользователи, подверженные негативному воздействию этих вредоносных приложений, ошибочно полагают, будто источником проблем являются Microsoft и Windows. Существует большой риск того, что пользователи могут приписать эту проблему Microsoft и связать ее с продуктами Microsoft Windows, что ослабляет и позорит товарные знаки и бренды Microsoft и Windows», — объясняла компания.

В Microsoft заявляют, что успешная операция против Trickbot особенно важна перед выборами президента США, которые пройдут 3 ноября. «Злоумышленники могут использовать программы-вымогатели для заражения компьютерной системы, используемой для ведения списков избирателей или отчета о результатах в ночь выборов, захватывая эти системы в заранее установленный час, чтобы максимизировать хаос и недоверие», — сказал Том Берт.

Как говорит компания, Trickbot заразил более миллиона вычислительных устройств по всему миру с 2016 года. Его операторы, утверждают в Microsoft, действовали как от имени правительств, так и от имени преступных организаций, но до сих пор остаются неизвестными. На этапе подготовки операции Microsoft с партнерами удалось установить IP-адреса серверов ботнета, полностью их блокировать и предотвратить попытки организаторов арендовать резервные мощности.

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.