Οοι ψηφιακοί ντετέκτιβ της Microsoft από το νεοσύστατο τμήμα Ψηφιακών Εγκλημάτων (Digital Crimes Unit) συνεργάστηκαν με το ευρωπαϊκό κέντρο για το κυβερνοέγκλημα (European Cybercrime Centre, EC3), το FBI και την A10 Networks για να κόψει τα σκοινιά που ελέγχουν σαν μαριονέτες υπολογιστές σε 90 χώρες (και στην Ελλάδα).
Η στράτευση PC στο Sirefef, γνωστό και ως ZeroAccess, γινόταν ανεβαίνοντας στην πλάτη των δημοφιλών μηχανής αναζήτησης, το Google, το Bing και το Yahoo. Στα αποτελέσματά τους είχαν εισαχθεί ψευδεπίγραφα αποτελέσματα που με ένα κλικ οδηγούσαν τον χρήστη σε δυνητικά επικίνδυνους δικτυακούς τόπους που θα μπορούσαν να εγκαταστήσουν malware στον υπολογιστή του, να υποκλέψουν προσωπικά στοιχεία ή γίνουν αντικείμενο εκμετάλλευσης χρεώνοντας επιχειρήσεις που διαφημίζονται online για ψεύτικα κλικ δήθεν από τον χρήστη στον δικτυακό τους τόπο μέσω διαδικτυακής διαφήμισης (ο διαφημιζόμενος χρεώνεται ανά κλικ στην διαφήμισή του από την διαφημιστική εταιρεία).
Πώς λειτουργούν τα botnet (πηγή: Microsoft)
Εάν ο υπολογιστής σας έγινε απροσδόκητα αργός ή οδηγείστε από τις μηχανές αναζήτησης σε «περίεργους» δικτυακούς τόπους, τότε ο υπολογιστής σας ενδέχεται να ανήκει σε botnet, λένε οι ψηφιακοί ντετέκτιβ της Microsoft.
Δείτε μια συνέντευξη από τον επικεφαλής του τμήματος Digital Detectives της Microsoft που συστάθηκε στις 14 Νοεμβρίου 2013.
Πάντως, η εταιρεία τονίζει ότι το ZeroAccess δεν αποτελεί ακόμα παρελθόν.Η «νομική και τεχνολογική» παρέμβασή της θα παρακωλήσει την λειτουργία του -το επιχειρηματικό του σχέδιο δεν θα αποδίδει πλέον τα προσδοκώμενα- και θα αναγκάσει τους κυβερνοεγκληματίες να ανακατασκευάσουν την υποδομή τους. Επιπλέον, θα αποτρέψει τους υπολογιστές των θυμάτων να ακολουθήσουν τις εντολές του κέντρου επιχειρήσεων, αφού οι ISP ειδοποιούνται να κόβουν κίνηση από τους στρατευμένους υπολογιστές και να ειδοποιήσουν τους πελάτες τους για το γεγονός.
Η απομάκρυνση του ZeroAccess δεν είναι εύκολη υπόθεση, αφού το λογισμικό κατορθώνει να μπλοκάρει τις σχετικές προσπάθειες, ακόμα και να απενεργοποιήσει το antivirus. Η Microsoft παραπέμπει τους χρήστες στο support.microsoft.com/botnets για την επιθεώρηση των υπολογιστών τους.
Η απομάκρυνση του ZeroAccess δεν είναι εύκολη υπόθεση, αφού το λογισμικό κατορθώνει να μπλοκάρει τις σχετικές προσπάθειες, ακόμα και να απενεργοποιήσει το antivirus. Η Microsoft παραπέμπει τους χρήστες στο support.microsoft.com/botnets για την επιθεώρηση των υπολογιστών τους.
In.gr Τεχνολογία