最近,微软宣布摧毁了传播勒索软件的Trickbot僵尸网络,这是世界上最臭名昭著的僵尸网络之一。
自2016年底以来,Trickbot已感染了超过100万台设备。
微软已经与世界各地的网络运营商合作,拆除了Trickbot的关键基础架构,以便恶意软件运营商将不再能够使用该基础架构来分发恶意软件或勒索软件。
Trickbot不是简单的恶意软件,无法检测到任何免费的防病毒软件,它在受影响的设备中不断发展。
Trickbot是一种多阶段恶意软件,通常由包装程序,加载程序和主要恶意软件模块组成。
包装程序使用多个不断变化的模板,旨在通过生成唯一的样本来逃避检测,即使主要的恶意软件代码保持不变。