Unidade de Crimes Digitais da Microsoft interrompe botnet

A DCU tomou medidas legais e técnicas para interromper um botnet criminoso chamado ZLoader.

A Unidade de Crimes Digitais (DCU) da Microsoft tomou medidas legais e técnicas para interromper um botnet criminoso chamado ZLoader.

O botnet estava presente “em dispositivos de computação em empresas, hospitais, escolas e residências em todo o mundo”, e era “administrado por uma gangue global de crime organizado que operava o malware como um serviço projetado para roubar e extorquir dinheiro”, conforme explica a Microsoft. 

A empresa obteve uma ordem judicial do Tribunal Distrital do Norte da Geórgia, nos Estados Unidos, que permitiu “assumir o controle de 65 domínios que a gangue ZLoader vinha usando para crescer, controlar e se comunicar com o botnet”.

Os domínios agora são direcionados para um sumidouro da Microsoft, “onde não podem mais ser usados pelos operadores criminosos do botnet”.  

O Zloader contém um algoritmo de geração de domínio (DGA) embutido no malware, que cria domínios adicionais como um canal de comunicação de fallback ou backup para o botnet.

Além dos domínios codificados, a ordem judicial está permitindo que a Microsoft assuma o controle de mais 319 domínios DGA atualmente registrados.