기계적 인조 인간

Microsoft Update에서 스팸 침입 봇넷 사용

How to manage Windows updates | Simply Windows

How to manage Windows updates | Simply Windows
Anonim

Microsoft는 악성 소프트웨어 제거 도구 (MSRT)를 설치하여 악성 Srizbi 봇넷 코드를 탐지하고 근절해야합니다. "9 월 MSRT는 현재 전 세계적으로 가장 큰 봇넷 중 하나를 차지하고 있습니다." 화요일에 게시 된 블로그에서 Microsoft 대변인 Vincent Tiu는 소프트웨어 제거 도구에 대한 업데이트가 릴리스 된 날을 발표했습니다. "Win32 / Srizbi는 발견 된 지 수 년 후에 스팸 전자 메일 메시지가 엄청나게 큰 덩어리에 책임이 있다고 비난 받았다. "MSRT에 Win32 / Srizbi를 추가 할 경우 긍정적 인 영향을 미치기를 희망합니다."Microsoft의 탐지 소프트웨어는 최신 바이러스 백신 소프트웨어를 실행하지 않는 많은 컴퓨터를 포함하여 전 세계적으로 수억 대의 컴퓨터에서 실행되기 때문에 이렇게 움직이면 봇넷이 무릎을 꿇을 수 있습니다. 마이크로 소프트가 스톰 웜 (Storm Worm) 봇넷 탐지 기능을 추가 한 2007 년 9 월에 이런 일이 일어났습니다. 24 시간 안에 약 91,000 건의 폭풍 감염이 제거됐으며 조만간 봇넷이 그 자체의 그림자라고 전문가들은 말합니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

그러나 결과는 이번에는 그렇게 극적이지 않아야합니다. 캘리포니아주의 산호세에있는 McColo 인터넷 서비스 제공 업체의 운영자가 인터넷에서 쫓겨나 자 작년 11 월 Srizbi가 실제로 실책을당했습니다.

Sirzbi는 Srizbi 명령 및 제어 서버를 작동시키지 못하게하고 봇넷의 1 %가 여전히 활성화되어 있습니다. 그러나 스리 즈비에 감염된 PC가 수십만 개에 이르는데, 그 모두가 조용히 새로운 지침을 기다리고있다. McColo가 위임을받지 못하면서 범죄자들이 도달 할 수있는 방법을 발견해야한다.

Microsoft는 보안 업체 인 시큐어 웍스 (SecurityWorks SecureWorks)의 봇넷 연구원 인 조 스튜어트 (Joe Stewart)는 스팸에서 더 큰 물증이 Xarvester라는 또 다른 봇넷을 대상으로했다고 말하면서도 여전히 스리 즈비 감염 컴퓨터를 정리하려는 Microsoft의 조치에 박수를 보냈다. "청소를하는 것이 좋지만 폭풍우에 끼칠 영향은 미치지 않을 것입니다."