近日微軟宣布,舉搗件臭它搗毀了傳播勒索軟件的毀傳 Trickbot 僵尸網(wǎng)絡(luò),這是播勒t被世界上最臭名昭著的僵尸網(wǎng)絡(luò)之一。自 2016 年底以來,索軟尸網(wǎng)Trickbot 已經(jīng)感染了超過 100 萬臺設(shè)備。名昭微軟與世界各地的著僵網(wǎng)絡(luò)運(yùn)營商合作,拿下了 Trickbot 的微軟關(guān)鍵基礎(chǔ)設(shè)施,這樣惡意軟件運(yùn)營商將無法再利用這個基礎(chǔ)設(shè)施來分發(fā)惡意軟件或勒索軟件。
Trickbot 不是一個簡單的惡意軟件,并非任何免費(fèi)的反病毒軟件都可以檢測到,它在受影響的設(shè)備中不斷進(jìn)化。Trickbot 是一個多階段的惡意軟件,通常由一個包裝器、一個加載器和一個主惡意軟件模塊組成。包裝器使用多個不斷變化的模板,旨在通過產(chǎn)生獨(dú)特的樣本來逃避檢測,即使主要的惡意軟件代碼保持不變。