Microsoft nedlagde Rustock-botnettet

It-giganten fik slukket for command-and-control-servere i et af verdens største spamnetværk.

Forleden, onsdag eftermiddag klokken 15.30 dansk tid, blev spam-netværket Rustock besynderligt tavst.

Nu fortæller Microsoft, at de spillede en vigtig rolle i aktionen mod operatørerne af botnettet, der sprøjtede spam ud til verdens netbrugere. Spam-netværket var i stand til at sende 30 milliarder spam-emails om dagen, før de blev nedlagt. Sidste år var Rustock den største producent af spam ifølge Microsoft.

Efter at have fået grønt lys fra en føderal domstol i Seattle, hvor Microsoft havde sagsøgt botnettets operatører, samarbejdede it-giganten med U.S. Marshalls om at ransage hostingfirmaer i syv byer, deriblandt Denver, Dallas Chicago, Seattle og Columbus. Derved fik Microsoft fat i IP-adresserne, der kontrollerede botnettet, botnettets command-and-control-servere og dermed slukket for netværket, skriver en advokat fra Microsofts Digital Crimes Unit, Richard Boscovich, i et blogindlæg.

Microsofts efterforskere, der i september sidste år nedlage Waledac-botnettet, vil nu undersøge det bevismateriale, som de har samlet. Det Redmond-baserede firma anslår, at en millioner computere er inficerede med Rustocks malware.

Aktionen skal ikke blot nedlægge Rustock-botnettet, men også sende et klart signal til andre spammere om, at der bliver holdt øje med dem, oplyser Microsoft. It-giganten oplyser, at firmaet har samarbejdet med Pfizer, sikkerhedsfirmaet FireEye og sikkerhedseksperter fra University of Washington om at nedlægge Rustock. De skulle eksempelvis over for domstolen fortælle, at spam-emails er farlige for internetsamfundet, så domstolen kunne give tilladelse til aktionen. Microsoft samarbejdede ligeledes med de hollandske myndigheder, der har erfaring med at nedlægge botnets. Hollænderne skulle nedlægge en command-and-control-server i udlandet. Den kinesiske it-sikkerhedsenhed CN-CERT hjalp ligeledes med at blokere for, at Rustock-bagmændene kunne registrere domæner igen.

Tidligere har hollandske myndigheder ved at tage kontrol over et botnet sørget for, at inficerede computere fik vist en besked, som fortalte om malwaren og rådgav om rensning af pc'en. Den kontroversielle fremgangsmåde er tilsyneladende ikke brugt her. Microsoft fortæller nu, at de samarbejder med internetudbydere og CERTs om at hjælpe brugere med at få renset pc'en for malware. Det forlyder ikke, om der er anholdt nogen i forbindelse med nedlæggelsen af Rustock.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering