这个被称为Trickbot的僵尸网络仍然在线。但是,通过法院命令,Microsoft至少禁用了恶意计算机网络后面的某些命令和控制服务器。
微软公司副总裁汤姆·伯特( Tom Burt )在周一的博客中写道: “我们现在已经切断了关键基础设施,因此那些操作Trickbot的人将不再能够启动新感染或激活已经放入计算机系统的勒索软件。”
该公司担心Trickbot向IT系统提供勒索软件,以维护选民名册和报告选举结果。伯特说,在一场动荡的总统竞选中,这样的袭击将“造成混乱和不信任”。
Trickbot本身已于2016年问世,并以特洛伊木马的形式出现,旨在诱骗受害者将其安装到计算机上,目的是窃取其在线银行登录凭据。