Nederland heeft twee command and control-servers van botnet Grum offline gehaald. In Panama en Rusland zijn nog wel Grum-servers operationeel. Het botnet zou begin dit jaar verantwoordelijk zijn geweest voor 33 procent van alle spam.
Het botnet Grum zou al sinds 2008 actief zijn via servers in Nederland, Panama en Rusland. De Nederlandse autoriteiten hebben nu een aantal servers offline gehaald, waarmee het botnet volgens beveiligingsbedrijf FireEye een 'grote slag' is toegebracht.
De vermoedelijke ip-adressen van de servers staan op naam van de Nederlandse hoster Ecatel. Ecatel bevestigt dat de ip-adressen daadwerkelijk aan het hostingbedrijf toebehoren, maar stelt dat het medio juli 'uit eigen beweging' heeft besloten de ip-adressen van het botnet te nullrouten. Ecatel is vaker in verband gebracht met laks optreden tegen kwaadwillende klanten. Zo blokkeerde de Amerikaanse overheid in 2010, vanwege copyrightschending, verschillende sites die bij Ecatel gehost waren. Hostexploit, een opensource-organisatie die internetmisbruik bestrijdt, noemde de Nederlandse hoster 'cybercrime-vriendelijk'.
"Het is geen complete overwinning. De servers in Panama en Rusland zijn nog steeds springlevend", aldus Atif Mushtaq van FireEye. Ook zou het risico bestaan dat de eigenaar zal proberen het botnet met een wereldwijde update te reanimeren. De in Nederland neergehaalde servers waren zogenoemde secondary servers, belast met aan spam gerelateerde activiteiten. De belangrijkere master-servers bevinden zich in Panama en Rusland. Met de master-systemen kunnen de spammers het botnet beheren.
Mushtaq zei vorige week nog dat 'de Nederlandse autoriteiten historisch gezien onwillig zijn met reageren op meldingen van misbruik'. Dit keer bedankt hij de Nederlandse autoriteiten alsnog voor hun snelle reactie. De High Tech Crime Unit was niet bereikbaar voor vragen van Tweakers.net over het neerhalen van de botnet-servers.
Update, 18 juli 2012: reactie Ecatel met betrekking tot nullrouten toegevoegd.
Wauw. Jij weet met een adblocker in je browser spam uit je mailbox te weren? Nice!Daarom gebruik ik nou gray-listing in combinatie met Ad block in Chrome/Firefox. Werkt als een trein man
Thunderbird heeft de optie de afbeeldingen standaard niet te laten zien, zodat er behalve de text van de mail, niets wordt gedownload van een externe bron, dan kom je dus ook niet op een andere lijst terecht, bovendien, wie opent er nou een spam mailtje, kan net zo goed een virus bevatten.niet helemaal waar sommige foto's in spam berichten laten de spammer weten dat het address bestaat en gebruikt wordt
http://spamurl/email@adress/img.jpg bijvoorbeeld. zodra jij de afbeelding ophaalt of er op klikt kom je dus gegarandeerd terug op een andere lijst.
Juist ja: het neerhalen van spam-botnets en het vervolgen van spammers is zinloos zolang het lucratief blijft. Spammers en botnets schieten als paddenstoelen uit de grond, en dat is niet voor niets.Maar dan zullen ze vast en zeker wel een andere manier vinden..
Ze hebben de servers offline gehaald die de bots in het botnet de opdrachten gaven. Spammen gebeurt allang niet meer vanaf servers, want die adressen worden binnen zeer korte tijd geblokt, maar vanaf duizenden tot miljoenen PC's van idioten die hun PC hebben laten besmetten.dus eigenlijk is het botnet niet neer maar hebben ze een paar spam servers offline gehaald ?
allemaal heel leuk en aardig maar het enige wat je dan doet is de criminelen een seintje geven dat je achter ze aanzit , waardoor ze zich nog dieper ingraven en je ze nooit meer vind.
Als je miljoenen en miljoenen mailtjes stuurt voor rotzooi, zijn er altijd wel imbecielen die die rotzooi daadwerkelijk gaan kopen. 't Is net zoals met phishing, 99.99% van de mensen trapt tegenwoordig niet meer in een mailtje van de bank om hun gegevens te bevestigen, maar elke sufkop die er wel intrapt levert vet geld op. De oorspronkelijke investering van het inhuren van capaciteit van het botnet heb je er in beide gevallen vrij snel uit. Het voordeel van spammen van reclame voor producten is dat het veelal niet illegaal is (hoewel in NL de aangeboden pillen wel illegaal zijn).ik heb trouwens nooit echt begrepen hoe mensen nou verdienen aan spam.
als je cc gegevens steelt of login gegevens dan snap ik dat er geld verdiend kan worden maar spam ?
[Reactie gewijzigd door J.J.J. Bokma op 18 juli 2012 06:32]
[Reactie gewijzigd door J.J.J. Bokma op 17 juli 2012 20:56]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Apple Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True