Microsoft Menonaktifkan Kontrol Sebagian Besar Penjahat Dunia Maya Atas Jaringan Komputer Besar

0
493

Microsoft Corp, Selasa, mengatakan telah menonaktifkan lebih dari 90% mesin yang digunakan oleh sekelompok penjahat dunia maya berbahasa Rusia untuk mengontrol jaringan besar komputer dengan potensi mengganggu pemilihan AS.

Dibantu oleh serangkaian perintah pengadilan AS dan hubungan dengan penyedia teknologi di negara lain, Microsoft mengatakan kampanye selama seminggu melawan geng yang menjalankan jaringan Trickbot mengarah pada kemungkinan sumber gangguan pada pemungutan suara 3 November di AS.

“Kami telah menghancurkan sebagian besar infrastruktur mereka,” kata Wakil Presiden perusahaan Tom Burt dalam sebuah wawancara. “Kemampuan mereka untuk pergi dan menginfeksi target telah berkurang secara signifikan.”

Penjahat yang bertanggung jawab atas Trickbot telah menginfeksi lebih dari 1 juta komputer pribadi, termasuk banyak di dalam pemerintah daerah, menurut para profesional keamanan siber. Mereka kemudian membuat kesepakatan dengan geng lain untuk memasang ransomware dan program jahat lainnya pada mesin yang terinfeksi, kata para profesional keamanan.

Meskipun tidak ada bukti bahwa geng tersebut telah bekerja dengan pemerintah asing, Burt mengatakan dia ingin mengganggu Trickbot sebelum pemilihan jika lembaga Rusia berusaha menggunakannya untuk mengganggu pemungutan suara atau meragukan hasil dengan memanipulasi data.

Beberapa pakar keamanan yang telah melihat sedikit pengaruh dari upaya awal Microsoft untuk memerangi Trickbot mengatakan minggu ini bahwa server kontrol baru yang dibawa online oleh geng tersebut terputus, mempersulit grup tersebut untuk menginstal program baru pada komputer yang terinfeksi.

“Operasi gangguan terhadap Trickbot saat ini bersifat global dan telah berhasil melawan infrastruktur Trickbot,” kata Kepala Eksekutif Intel 471 Mark Arena. “Terlepas dari itu, masih ada sejumlah kecil pengawas yang bekerja di Brazil, Kolombia, Indonesia dan Kyrgyzstan yang masih bisa merespon.”

Geng Trickbot sekarang meminta kelompok malware lain untuk menginstal perangkat lunaknya, kata Arena dan yang lainnya, dan diharapkan untuk membangun kembali infrastrukturnya dengan cara lain.

Burt mengatakan upaya adaptasi semacam itu setidaknya akan mengalihkan perhatian geng dari kekacauan dalam pemungutan suara atau aktivitas pemerintah daerah lainnya jika memang cenderung demikian.