Microsoft вновь предпринимает атаку на ботнет Waledac

Microsoft вновь предпринимает атаку на ботнет Waledac

Итогом судебного разбирательства стало решение, согласно которому компания получила право контролировать 276 доменных имен, использовавшихся операторами печально известного ботнета.


Упомянутое решение позволит Microsoft закрыть сайты, которые Waledac применял в целях распространения вредоносного программного обеспечения и последующего инфицирования новых машин. Корпорация не ожидает, что приговор суда будет обжалован, однако операторы ботнета уже успели выразить свое недовольство иным образом - DoS-атакой, направленной против юридического департамента компании.


Полный контроль над доменными именами - очередной шаг, предпринимаемый Microsoft в борьбе с ботнетом Waledac. В феврале сего года компания добилась временного разрешения на прекращение функционирования основных доменов Waledac, и уже в марте смогла сообщить, что новой активности со стороны ботнета зарегистрировано не было.


"Такой подход к борьбе с ботнетом позволил нам, с одной стороны, остановить работу командной и контрольной инфраструктуры Waledac, чтобы он не мог отсылать новые команды все еще инфицированным компьютерам, а, с другой стороны, продолжать контролировать ее все то время, пока шло судебное разбирательство", - сообщил представитель центра Microsoft по противодействию вредоносному программному обеспечению Джефф Уильямс в своем блоге. - "В настоящее время мы не наблюдаем практически никаких признаков возобновления сетевого трафика со стороны Waledac."


Однако работа по уничтожению ботнета на этом не завершается. Теперь Microsoft понадобится помощь со стороны специалистов по безопасности и поставщиков услуг Интернета, чтобы уведомить владельцев примерно 58 тыс. пораженных компьютеров о наличии заражения и помочь им очистить свои операционные системы от вредоносных программ.


V3.co.uk

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru