ذكري المظهر

Microsoft Update Takes on Spam-spewing Botnet

DEF CON 26 - Alexei Bulazel - Reverse Engineering Windows Defenders Emulator

DEF CON 26 - Alexei Bulazel - Reverse Engineering Windows Defenders Emulator
Anonim

لقد عززت Microsoft حتى أداة إزالة البرامج الضارة (MSRT) التي تأتي مع نظام التشغيل Windows الخاص بها بحيث تكشف وتستخرج شفرة الروبوتات السيريزي سيئة السمعة.

"يأخذ هذا الشهر MSRT على واحدة من أكبر شبكات الإنترنت النشطة حاليا في جميع أنحاء العالم" المتحدث باسم مايكروسوفت ، فينسنت تيو ، نشر في مدونة يوم الثلاثاء ، وهو اليوم الذي صدر فيه تحديث أداة إزالة البرامج. وأضاف: "اتهم Win32 / Srizbi بأنه مسؤول عن مجموعة ضخمة من رسائل البريد الإلكتروني غير المرغوب فيها التي تم إرسالها في السنوات التي أعقبت اكتشافه". "نأمل أن يكون لها تأثير إيجابي مع إضافة Win32 / Srizbi إلى MSRT."

نظرًا لأن برنامج الكشف الخاص بـ Microsoft يعمل على مئات الملايين من أجهزة الكمبيوتر في جميع أنحاء العالم ، بما في ذلك العديد من البرامج التي لا تقوم بتشغيل برامج مكافحة الفيروسات الحديثة ، مثل هذه الخطوة يمكن أن تجعل الروبوتات على ركبتيها. هذا ما حدث في أيلول / سبتمبر 2007 ، عندما أضافت شركة Microsoft الكشف عن "الروبوتات العاصفة". في غضون 24 ساعة ، قام بإزالة حوالي 91000 حالة إصابة بالعواصف ، وقريباً كانت الروبوتات ظلًا لذاته السابقة ، كما يقول الخبراء.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

ومع ذلك ، قد تكون النتائج لا يكون دراماتيكيا هذه المرة. لقد خرجت سريببي من العمل في نوفمبر الماضي عندما تم طرد مشغلي خدمة ماكلو لخدمات الإنترنت في سان خوسيه ، كاليفورنيا ، من الإنترنت.

هذا الإزالة أخرج خوادم القيادة والتحكم في Srizbi من العمل ، وفقط 1 في المئة من الروبوتات لا تزال نشطة. ومع ذلك ، هناك مئات الآلاف من أجهزة الكمبيوتر المصابة بسريزيبي ، حيث ينتظر جميعهم بهدوء تعليمات جديدة ، إذا اكتشف المجرمون طريقة للتوصل إليهم الآن بعد أن أصبح ماكولو خارج الخدمة.

وقال جو ستيوارت ، وهو باحث في شركة بوت نت مع شركة تأمين سكيور وركس. كان لا يزال يصفق لتحرك شركة مايكروسوفت لتنظيف أجهزة الكمبيوتر المصابة بالعدوى في سريزيبي "من الجيد أن يتم تنظيفها ، لكن لن يكون لها التأثير الذي كان لها على العاصفة."