Microsoft går til kamp mod ransomware-botnet

13. oktober 2020 kl. 11:153
Microsoft går til kamp mod ransomware-botnet
Illustration: 13FTStudio/Bigstock.
It-giganten Microsoft er forud for det amerikanske præsidentvalg gået til angreb på det omfattende botnet ved navn Trickbot.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Forud for det amerikanske præsidentvalg går it-virksomheden Microsoft ind i kampen mod det omfattende botnet ved navn Trickbot.

Det oplyser Microsoft i en pressemeddelelse.

Trickbot er ifølge Microsoft et af verdens største botnets, og det er blandt andet kendt for at sprede ransomware.

Det er netop risikoen for spredning af ransomware i forbindelse med præsidentvalget, som har fået Microsoft til at sætte ind overfor netværket. Det skyldes, at ransomware kan bruges til at skabe kaos og mistillid under valget ved blandt andet at inficere it-systemer, der bruges til enten at afgive eller optælle stemmer, påpeger virksomheden.

Artiklen fortsætter efter annoncen

Derfor har Microsoft ifølge Reuters fået en retskendelse til at gribe ind mod Trickbot og i samarbejde med tele- og sikkerhedselskaber overtage de computere, der er en del af netværket, og som installerer ransomware eller anden ondsindet software på systemer i det offentlige.

»Vi har nu afskåret vigtig infrastruktur, så Trickbot ikke længere er i stand til at inficere nye enheder eller starte ransomware, der allerede er blevet placeret i systemerne,« skriver Microsoft i pressemeddelelsen.

Trickbot har inficeret over en million enheder siden 2016 og identiteten og placeringen på netværkets bagmænd er ukendt.

3 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
2
14. oktober 2020 kl. 13:06

Men hvorfor lukker man kun et botnet?

Det gør man heller ikke, der har været en del større, koordinerede indsatser efterhånden.

Der må være adskillige kendte botnets, som med en viden, som jeg ikke har, burde kunne kvæles kort efter fødslen, så vi kan slippe for den slags unoder.

Det skal vel være en forholdsvis stor trussel, før man kan lave de koordinerede indsatser? Det involverer nogle gange at man bryder ind i C&C-infrastruktur, andre gange at man overtager og blackholer domænenavne. Den slags skal private virksomheder helst ikke have lov til, uden der er ordensmagt ind over :)

1
14. oktober 2020 kl. 11:57

Men hvorfor lukker man kun et botnet?

Der må være adskillige kendte botnets, som med en viden, som jeg ikke har, burde kunne kvæles kort efter fødslen, så vi kan slippe for den slags unoder.