Grâce à des partenariats noués avec Interpol, diverses spécialistes de sécurité et autres autorités, Microsoft détient une place importante dans la lutte contre les botnets à travers le monde.

La firme américaine a ainsi participé au démantèlement de botnets d'envergure comme Dorkbot, Simda, Dridex, ZeroAccess, Ramnit, Rustock et bien d'autres. Et selon The Register, Microsoft se serait dotée d'une nouvelle arme qui pourrait faire la différence dans les prochaines opérations.

Botnet

Microsoft pourrait ainsi repérer les activités suspectes et définir en quelques heures si un PC est bel et bien infecté par un Botnet, et le désactiver à distance. Les autorités pourraient ainsi donner l'autorisation à Microsoft de bloquer les PC infectés par des botnets qui participent à la propagation du malware sur la toile.

La situation de Microsoft est ici particulièrement délicate : la firme annonce être en mesure d'analyser les flux entrant et sortant du PC des particuliers, au point de pouvoir prendre la décision de couper l'accès à Internet d'une cible en particulier, d'un autre côté, les données personnelles des utilisateurs ne doivent pas être accessibles aux autorités sans un encadrement particulier...