Het Grum-botnet is volledig offline gehaald. Nadat eerder deze week twee Nederlandse command and control-servers uit de lucht waren geplukt, zouden nu ook de servers die in Panama en Rusland staan, niet langer actief zijn.
Nadat eerder deze week twee Nederlandse servers van het Grum-botnet offline gingen, werden de servers die in Panama staan 'na druk van de gemeenschap' eveneens offline gehaald, aldus Atif Mushtaq van FireEye. Hierdoor waren alleen de Russische servers van het botnet nog online. De eigenaars van het botnet verplaatsten daarop hun activiteiten naar Oekraïne. Nadat de Nederlandse servers offline waren gehaald, zouden er in Oekraïne zes nieuwe secondary servers zijn opgezet om de Nederlandse servers te vervangen. De secondary servers werden ingezet voor aan spam gerelateerde activiteiten.
Mushtaq deelde deze informatie met de internationale spambestrijder Spamhaus, het Russische Computer Security Incident Team en een anonieme onderzoeker met het pseudoniem Nova7. Hierop werden de zes nieuwe servers in Oekraïne en de master server in Rusland offline gehaald. Met de master-systemen kunnen de spammers het botnet beheren.
Volgens Mushtaq laat het offline halen van het Grum-botnet zien dat 'als de juiste kanalen worden gebruikt, zelfs servers in landen als Rusland en Oekraïne offline gehaald kunnen worden'. Het Grum-netwerk was het op drie na grootste botnet en verzond, toen het nog volledig actief was, dagelijks spam vanaf 120.000 ip-adressen. Het botnet zou verantwoordelijk zijn geweest voor 18 procent van alle spam.
Kennelijk is het inderdaad iets in die richting geweest, met spamhaus en consorten er nog tussen als taskforce.Nou, in tegenstelling tot wat bij torrentsites het geval is, maken spammers en botnetexploitanten zich bij beheerders en bij softwarebedrijven ook wat minder geliefd. Dat zijn opzich partijen die je zelfs in Panama en Rusland liever niet tegen je hebt.
[Reactie gewijzigd door mae-t.net op donderdag 19 juli 2012 13:40]
Eerder las ik nog 33% (nieuws: Nederlandse autoriteiten halen Grum-botnet offline - update, maar 18% is ook al een hele boel natuurlijk!Het botnet zou verantwoordelijk zijn geweest voor 18 procent van alle spam.
[Reactie gewijzigd door Qalo op vrijdag 20 juli 2012 00:10]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True