Microsoft e FBI derrubaram uma das maiores botnet existentes

17 Comentários

A união de esforços entre a Microsoft, o FBI, várias forças policiais e outras empresas ligadas à segurança informática conseguiram deitar por terra uma das maiores botnet.

Com mais de um milhão de dispositivos infectados, a botnet Dorkbot estava activa desde 2011 e tinha ramificações activas em cerca de 190 países.

Dorkbot_1

Esta botnet estava activa há já bastantes anos e ia alastrando a sua acção a novos computadores todos os dias. Propagava-se de uma forma normal, através de pens USB, mensagens instantâneas, redes sociais, download de software e por mensagens de correio electrónico.

Uma vez infectada, uma máquina fica à mercê de quem controlava a botnet Dorkbot e era usada para ataques de DDoS ou para simples propagação da própria rede da botnet.

Recentemente foi detectado que esta botnet estava a dedicar-se a recolher dados dos utilizadores dos computadores infectados, procurando recolher informações de acesso a contas de Gmail, Facebook, PayPal, eBay, Twitter, Netflix e outras.

O desmantelar da botnet Dorkbot foi possível graças à informação que a Microsoft recolheu dos seus sistemas operativos e que foi usada para traçar perfis e fornecer dados para as autoridades policiais.

Apesar de estar implantada em quase todo o planeta, a botnet Dorkbot estava principalmente activa em alguns países. Os principais alvos eram a Índia, a Indonésia, a Russia e a Argentina.

Dorkbot_2
Novas máquinas infectadas nos últimos 3 meses

O derrubar desta botnet foi de extrema importância uma vez que o Dorkbot era comercializado como um kit, em alguns fóruns especializados. Quem o comprava tinha acesso a todas as ferramentas para criar a sua própria rede de computadores infectados que depois eram controlados à distância.

O controlo desta rede era feito através de um simples servidor de IRC, onde estas máquinas infectadas depois se ligavam.

Depois de tantos anos a causar danos e a recolher informação pessoal e privada, a botnet Dorkbot foi finalmente desactivada. Esta foi apenas mais uma conquista das forças policiais, mas em breve vão surgir novas ameaças, como é normal.

Comentários

17

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Rui Monteiro
    Rui Monteiro

    E… detidos? a notícia não diz se foram travados os autores.
    Se os hackers não forem detidos… fazem já outra Botnet… e outra… e outra

  2. Avatar de Daniel Costa
    Daniel Costa

    Marketing….

    1. Avatar de José
    2. Avatar de piri_vm
      piri_vm

      Marketing? Sabes que os botnets são dos maiores problemas da Internet, neste momento devem estar 1/4 de todos os computadores pessoais ligados a uma.
      Imagina só o poder disso.

  3. Avatar de int3
    int3

    “O desmantelar da botnet Dorkbot foi possível graças à informação que a Microsoft recolheu dos seus sistemas operativos e que foi usada para traçar perfis e fornecer dados para as autoridades policiais.”
    Ah-ah-ah.

    1. Avatar de shitinho
      shitinho

      Temos que manter a imagem que a Microsoft é a má da fita, mesmo sabendo que é o oposto…

    2. Avatar de Glink
      Glink

      “mas afinal é bom que as empresas norte americanas coleccionem os meus dados… É tudo por um bom motivo…”
      😐

  4. Avatar de zombie
    zombie

    Afinal as “recolhas de dados”, sp servem pa alguma coisita !

    1. Avatar de pacman
      pacman

      Não, só servem para o mal, porque a Microsoft é incrivelmente maldosa e macabra e “mais nenhum sistema operativo recolhe dados dos utilizadores”. Evil Microsoft!!!!!!

      1. Avatar de Arkop
        Arkop

        tou na dúvida, isso é ironia uma piada, ou quê? Eu percebo que com a recolha de dados pode-se obter mais informações sobre ameaças que ataquem os nossos pc, mas também não quero que por alguma razão todas as minhas informações sejam despejadas na net.

      2. Avatar de Skilo
        Skilo

        Dizes tu, que mais nenhum sistema operativo recolhe informação. Não dúvido nada que todos recolhem informação.

  5. Avatar de tiago
    tiago

    Há uma coisa que não percebo… então no artigo falam na Russia e na imagem ele praticamente não tem pontinhos vermelhos… ou é ao contrario? É que se fôr o caso, nós, Portugal… estamos safos! Digo eu…

  6. Avatar de sakura
    sakura

    “O desmantelar da botnet Dorkbot foi possível graças à informação que a Microsoft recolheu dos seus sistemas operativos e que foi usada para traçar perfis e fornecer dados para as autoridades policiais.”

    a MS é o meu “””pai virtual””” tal como o é ppl do archlinux.
    Não tenho segerdos com o meu “pai” ele cuida de mim .. (nao sou sp.em segurança) e eu dou a info. (Windows 10).
    archlinux é rolling…. the best.

  7. Avatar de david
    david

    Será que andamos todos de olhos vendados??? já ninguém pensa pela própria cabeça? a privacidade é um direito inerente a cada um de nós, direito pelo qual se deve lutar, antes que seja “revogado”! a noticia está bem escrita mas para vos fazer pensar e não, para apladirem algo completamente preverço! Um sistema que nos espia para nos salvaguardar de espiões é um contra senso. …(Já agora vamos lançar bombas pelo mundo todo, porque em qualquer parte pode estar escondido um terrorista)… A Microsoft sob o pretexto de fazer algo positivo auto legitima-se para fazer muito mais… sento que ao ler certos comentarios à bastante gente que contribui para que se passe de evolução mas sim a um retrocesso de mentalidades|

  8. Avatar de ro301
    ro301

    Pois pois… Agora está a microsoft com o seu windows 10 a querer o monopólio da informação pessoal. O que eles fazem já não é crime porque são eles a fazer.

  9. Avatar de sakura
    sakura

    A botnet da MS Não recolhe info pessoal, so com um “”mandato”” judicial. quem gurada os log, ips, é o teu ISP, i linux, windows, bds, ios etc… e é indiferente. usa a rede Tor.
    sabes que no osx ios tens pud consoante o teu credito bancario….. e mg se queixa.