De FBI heeft samen met onder meer de Nederlandse politie een groot botnet ontmanteld, dat uit vier miljoen pc's zou hebben bestaan. De inmiddels opgepakte beheerders manipuleerden de dns-instellingen van geïnfecteerde pc's.
De FBI kreeg bij de opsporing hulp van het Team High Tech Crime van de Nederlandse politie. Wat de precieze rol van het KLPD bij de opsporing was, is onduidelijk. De vervalste dns-servers van de cybercriminelen zijn vervangen door legitieme dns-servers, waardoor geïnfecteerde pc's weer normaal verbinding met internet kunnen maken. Daarmee is de malware echter nog niet van iemands pc verwijderd, waarschuwt de FBI.
Het botnet, dat in Estland zou zijn gehost, werd gebruikt om miljoenen te verdienen, meldt de FBI. De malware die via het botnet werd verspreid, veranderde de dns-instellingen van slachtoffers om te verwijzen naar een malafide dns-server die door de botnetbeheerders was opgezet.
Daardoor konden websites die gebruikers bezochten worden gekaapt, bijvoorbeeld om eigen advertenties op een website te injecteren. De beheerders zouden op die manier minstens 14 miljoen dollar hebben buitgemaakt. Ook zorgde de malware er in sommige gevallen voor dat updates voor besturingssystemen en beveiligingssoftware niet konden worden geïnstalleerd.
De Estse politie heeft in samenwerking met de FBI zes verdachte botnetbeheerders opgepakt. Ze zouden het botnet in 2007 hebben opgezet en 4 miljoen pc's in 100 landen hebben besmet. In de Verenigde Staten waren een half miljoen pc's met de malware geïnfecteerd, waaronder computers bij overheidsinstellingen zoals het ruimte-agentschap NASA. Het lijkt er echter niet op dat de cybercriminelen met opzet bepaalde organisaties aanvielen.
Volgens beveiligingsbedrijf Trend Micro, dat bij de opsporing betrokken was, hadden de botnetbeheerders een forse infrastructuur achter de hand, van in totaal circa 100 servers. Achter het botnet zouden twee Estse bedrijven zitten, waarvan er een ook namaak-beveiligingssoftware - ook wel bekend als scareware - verspreidde.
Wat jij bedoelt is dat niemand natuurlijk uit zichzelf jouw malafide DNS-server gaat gebruiken, dus moesten ze instellingen kapen om toch mensen naar hun DNS te leiden. De "echte" DNS-servers zijn dus niet aangepast, wel buiten spel gezet.De malware die via het botnet werd verspreid, veranderde de dns-instellingen van slachtoffers om te verwijzen naar een malafide dns-server die door de botnetbeheerders was opgezet.
Die banners verschijnen alleen als je de malware op je PC hebt. Dus waarom zou dat een probleem zijn?... politiediensten vinden het niet zo leuk als zij in bijvoorbeeld Duitsland ineens FBI- of KLPD-banners voorbij zien komen.
[Reactie gewijzigd door aZuL2001 op woensdag 9 november 2011 23:47]
Ik mag toch hopen dat je het niet zou doen als je het zou kunnen. Of zit je soms ook bij de maffia?Ik ben eigenlijk wel jaloers.
When users of infected computers clicked on the link for the official website of iTunes, for example, they were instead taken to a website for a business unaffiliated with Apple Inc. that purported to sell Apple software. Not only did the cyber thieves make money from these schemes, they deprived legitimate website operators and advertisers of substantial revenue.
Dit zijn geen kleine jongens. Naast de reclame inkomsten hebben ze op deze manier ook andere inkomsten weten te ontfutselen. Gezien de grote impact is dit een nette tijdelijk oplossing om de malafide dns servers te vervangen voor legale.As part of a federal court order, the rogue DNS servers have been replaced with legitimate servers in the hopes that users who were infected will not have their Internet access disrupted.
[Reactie gewijzigd door Taghorn op donderdag 10 november 2011 11:29]
Haha, heeft de FBI goed gedaan. Die hadden gewoon zelf een botnet nodig. Echt een knudde oplossing, daar leert dus geen mens wat van. Gewoon neerhalen die dingen. Van geen internet leren ze een stuk meer.De vervalste dns-servers van de cybercriminelen zijn vervangen door legitieme dns-servers, waardoor geïnfecteerde pc's weer normaal verbinding met internet kunnen maken.
[Reactie gewijzigd door kimborntobewild op donderdag 10 november 2011 05:48]
[Reactie gewijzigd door Kaell op donderdag 10 november 2011 07:13]
[Reactie gewijzigd door Ramon op donderdag 10 november 2011 08:20]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True