Microsoft вместе с партнерами из 35 стран в значительной степени уничтожила опасный ботнет Necurs (ботнеты – это сети подключенных к Интернету устройств, которые выполняют автоматизированные задачи). По словам компании, благодаря скоординированным юридическим и техническим мерам удалось добиться того, что преступники больше не смогут получить доступ к центральным частям самого активного в мире ботнета.
Ботнеты состоят из множества взломанных устройств, подключенных к Интернету. В первую очередь это персональные компьютеры, а также «умные устройства», такие как сетевая бытовая электроника. Считается, что ботнет Necurs( его создателей связывают с Россией) состоит из более чем девяти миллионов компьютеров.
Он является одной из крупнейших сетей спам-рассылок о ложных фармацевтических препаратах и российских предложениях знакомств. Один единственный компьютер, зараженный Necurs, отправил в общей сложности 3,8 миллиона спам-писем более чем 40,6 миллионам потенциальных жертв.
Преступники использовали Necurs для распространения «троянов» (троянских вирусов, тип вредоносных программ, маскирующихся под легитимное ПО), таких как GameOver Zeus и Pump and Dump. Также ботнет может быть арендован для преступных целей.
По данным Microsoft, атаке на сеть предшествовало восемь лет планирования и отслеживания бот-сетей. В первую очередь удалось взломать алгоритм, с помощью которого Necurs мог непрерывно генерировать новые интернет-адреса (домены). Так были вычислены около шести миллионов доменов, которые ботнет создал бы в следующие 25 месяцев. Эти домены затем будут заблокированы, чтобы они больше не могли стать частью ботнета.