Microsoft heeft een botnet met 41.000 leden offline gehaald. Het Kelihos-botnet werd onder meer gebruikt om privégegevens van geïnfecteerde pc's te halen en spammails te versturen, met links naar kinderporno en scams.
Het botnet werd dinsdagavond offline gehaald, nadat Microsoft vorige week van een Amerikaanse rechtbank toestemming kreeg om het te verstoren. Ook heeft Microsoft de beheerder van het botnet, die vanuit Tsjechië zou opereren, aangeklaagd, evenals 22 andere, niet bij naam genoemde mensen. Ook wordt de beheerder van het botnet bij naam genoemd; het is voor het eerst dat Microsoft dat doet.
Het botnet, met de naam Kelihos, was met 41.000 leden relatief klein. In maart haalde Microsoft met hulp van de Nederlandse politie een botnet offline dat uit 'miljoenen' leden bestond.
Het is onduidelijk welke malware door het Kelihos-botnet werd gebruikt, maar zeker is wel dat het botnet onder meer werd gebruikt om spam te versturen, maar liefst 3,8 miljard berichten per dag. Daarbij waren scammails en mails die naar kinderpornosites verwezen. Ook werden van geïnfecteerde pc's privégegevens buitgemaakt, zoals wachtwoorden.
Microsoft gaat samenwerken met overheidsinstellingen en internetproviders om door het botnet geïnfecteerde pc's op te schonen. Het botnet zou in verband zijn gebracht met het eerste botnet dat Microsoft offline haalde, met de naam Waledac.
[Reactie gewijzigd door tes_shavon op woensdag 28 september 2011 15:06]
Vraag je dat ook als gelovigen zeggen dat God de wereld heeft gemaakt?Heb jij daar een link van waar dat bewezen wordt? 'T is nogal een bewering namelijk.
[Reactie gewijzigd door Yezpahr op donderdag 29 september 2011 03:32]
Cleaning up computers infected with the botnet malware is also a very important part of every Microsoft botnet takedown operation, and we are planning to work with Internet Service Providers (ISPs) and Community Emergency Response Teams (CERTs) to repair the damage caused by Kelihos as we have with Rustock and Waledac. To help assist in that process, the Microsoft Malware Protection Center will add the Win/32 Kelihos family in a second release of the Malicious Software Removal Tool later today to help minimize the malware’s future impact. And, as we have since the beginning of our botnet takedown initiative, we continue to provide free tools and information to help customers clean and regain control of their computers at http://support.microsoft.com/botnets.
Op zich heel simpel. Microsoft krijgt van de rechter toestemming om de Command&Control servers offline te halen. Vervolgens kijken ze gewoon naar het inkomende verkeer op de IP adressen van de voormalige C&C server(s) en daarmee kun je een mooi lijstje van geïnfecteerde machines opstellen. Door de malware ook aan de MRT tool toe te voegen schoon je ook het overige deel nog op.Wat ik nog veen interessanter vind is hoe MS dit dan doet.
Omdat het anders de digitale versie is van huisvredebreuk. Zeker omdat je (lees: Microsoft) eigenlijk code executeerd op een computer van iemand anders.Waarom heeft Microsoft toestemming van de rechter nodig om zo'n botnet te "verstoren"?
Zoals gelinkt in het nieuwsberichtOn Sept. 22nd, Microsoft filed for an ex parte temporary restraining order from the U.S. District Court for the Eastern District of Virginia against Dominique Alexander Piatti, dotFREE Group SRO and John Does 1-22. The court granted our request, allowing us to sever the known connections between the Kelihos botnet and the individual “zombie computers” under its control.
[Reactie gewijzigd door R-J_W op woensdag 28 september 2011 17:25]
[Reactie gewijzigd door TheTeek op woensdag 28 september 2011 15:49]
[Reactie gewijzigd door Relief2009 op woensdag 28 september 2011 15:00]
BurgerplichtIk snap niet waarom het de taak van Microsoft is om botnets op te sporen en neer te halen.
[Reactie gewijzigd door tes_shavon op woensdag 28 september 2011 15:28]
[Reactie gewijzigd door majetta op woensdag 28 september 2011 15:32]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True