ليست حكومة الولاياتالمتحدة فقط هي التي تتسابق لتعطيل شبكة Trickbot قبل الانتخابات، كشفت مايكروسوفت أنها وشركاء متعددين اتخذوا خطوات لتعطيل Trickbot. حصل عملاق التكنولوجيا على أمر محكمة واستخدم إجراءً تقنيًا لمنع الروبوتات من بدء إصابات جديدة أو تنشيط أي برنامج فدية خامل. تسمح موافقة المحكمة للشركة بتعطيل عناوين IP لخوادم الأوامر والتحكم في Trickbot، وتعليق الخدمات للمشغلين، وجعل محتوى الخادم غير متاح، ومنع المشغلين من شراء أو استئجار المزيد من الخوادم. علاوة على ذلك، تقدم Microsoft مطالبات بحقوق الطبع والنشر ضد Trickbot لقيامها بالاستخدام الضار لرمز الشركة. كانت مايكروسوفت قلقة في المقام الأول من أن مشغلي Trickbot سيستخدمون الروبوتات لتعطيل الانتخابات الأمريكية الوشيكة من خلال برنامج الفدية. قالت الشركة إن المهاجمين قد يغلقون الأنظمة التي تحتفظ بسجلات الناخبين أو الإبلاغ عن نتائج ليلة الانتخابات، يمكن أن يساعد الاضطراب أيضًا في إحباط محاولات اختطاف الحسابات المصرفية وتهديد المؤسسات الحرجة باستخدام برامج الفدية مثل Ryuk، والتي تم ربطها بوفاة مريض في مستشفى ألماني وكذلك الهجمات على المدن وحتى الصحف. لا يبدو أن هذا تم بالتنسيق مع حكومة الولاياتالمتحدة، ادعى مسؤولون مجهولون تحدثوا إلى نيويورك تايمز أن Cyber Command قد بدأت بالفعل في اختراق خوادم Trickbot في أواخر سبتمبر. وقالت الصحيفة إن مايكروسوفت اكتشفت هذا الجهد فقط أثناء إطلاق جهود خاصة بها، في كلتا الحالتين، كانت خطط مكافحة الروبوتات تهدف إلى التخلص من أي هجمات روسية محتملة في لحظة حرجة. ليس من الواضح ما إذا كانت روسيا تنوي استخدام Trickbot لحملة برامج ضارة، ولكن هذا من الناحية النظرية يزيل الخيار بعيدًا مع فرصة ضئيلة للجناة لإعادة تجميع صفوفهم قبل التصويت في 3 نوفمبر. مهما كانت النية، فهي لا تزال ضربة كبيرة، كان Trickbot طريقة التسليم الأساسية لبرمجيات الفدية مثل Ryuk، وبدون ذلك، سيتعين على مجرمي الإنترنت وأي جهات فاعلة ترعاها الدولة التدافع لإيجاد بدائل، في حين أن هذا ليس من المرجح أن يكون انتكاسة دائمة، إلا أنه قد يمنح خبراء الأمن والأهداف المحتملة بعض الوقت للتنفس.