Microsoft сообщил, что администраторы ZeroAccess скорее всего забросили этот ботнет

16.01.2014 23:50

ZeroAccess

Представители Microsoft не без гордости уведомили интернет-общественность, что администраторы ZeroAccess скорее всего прекратили дальнейшую поддержку данного ботнета. Это заявление было обнародовано через неделю после предыдущего сообщения софтверного гиганта о включении своих специалистов в расследование ФБР для предоставления квалифицированной помощи в деле борьбы с ZeroAccess.

Сообщалось также, что эксперты Microsoft ранее весьма невысоко оценивали собственные шансы в деле полного отключения ZeroAccess при совместной со спецслужбами операции. например, после того как получилось «обезвредить» довольно крупный «кусок» бот-сети, ее администраторам удалось восстановить работоспособность многих, включенныых в сеть устройств буквально за сутки.

При этом специалисты Microsoft смогли определить IP-адреса, с которых злоумышленники пытались восстановить ботнет. Данную информацию корпорация оперативно передала в Европол и в ряд прочих правоохранительных ведомств, которые в итоге предприняли более эффективную попытку отключить ZeroAccess.

В итоге инфицированные ПК получили от авторов бот-сети последнее обновление, в котором сообщалось «WHITE FLAG». Специалисты Microsoft уверены, что подобным образом создатели ботнета сообщили об отказе от попыток восстановить доступ к ZeroAccess, а это сообщение следует воспринимать в качестве «цифровой капитуляции».