WK 2026: Scoor de beste deals! Stel jouw winnende opstelling samen met behulp van ons advies.

Microsoft ontmantelt spambotnetwerk met hulp Nederlandse politie

Microsoft heeft samen met de Amerikaanse en Nederlandse politie een groot botnet ontmanteld. Rustock, zoals het botnet heet, bestond uit miljoenen besmette pc's, die op een gegeven moment verantwoordelijk waren voor de helft van alle spam.

Medewerkers van de Microsoft Digital Crimes Unit klopten samen met politieagenten aan bij hostingbedrijven in onder andere Kansas City, Denver, Dallas en Chicago. Ze hadden van de rechtbank van Washington toestemming gekregen om servers in beslag te nemen die waarschijnlijk werden gebruikt om het botnet te beheren. Een deel van het beheer zou via Nederland zijn verlopen en Microsoft heeft dit deel met hulp van het Dutch High Tech Crime Unit van de Nederlandse politie ontmanteld. De voorlichter van het Nederlandse Korps landelijke politiediensten erkent dat het Dutch High Tech Crime Unit heeft meegeholpen aan het onderzoek, maar weigert meer informatie te geven over de betrokkenheid van de eenheid.

Met de inbeslagname hoopt Microsoft te voorkomen dat de beheerders van infrastructuur zouden wisselen. Het botnet is in de woorden van Microsoft 'onthoofd' en de spamgolf zou dan ook gestopt zijn. Microsoft kreeg toestemming voor de inbeslagname na een aanklacht tegen de onbekende beheerder voor onder andere misbruik van het merkrecht van de fabrikant in de berichten.

De spam bestond onder andere uit nep-prijsvragen namens Microsoft en aanbiedingen voor medicijnen. De Crime Unit van Microsoft zou hebben gezien hoe een enkele Rustock-zombie 7500 spam-berichten in 45 minuten verstuurde. Volgens Symantec was Rustock eind 2010 de grootste spambron ter wereld en zou 47,5 procent van alle spam van het netwerk afkomstig zijn, terwijl op zijn piek de helft van alle spam van Rustock kwam. Het zou echter nog te vroeg zijn om te concluderen dat wereldwijd nu alle spam afneemt, omdat andere botnets, zoals Bagle, sindsdien flink in omvang gegroeid zijn, claimt Symantec.

Volgens Microsoft was de nu afgeronde Operation b107 een stuk ingewikkelder dan Operation b49, waarbij het Waledec-botnet onschadelijk gemaakt werd. Onder andere zouden de beheerders bij hun werk geen gebruikmaken van peer-to-peer of domeinnamen, maar zou het via hardcoded ip-adressen verlopen. In Nederland werd vorig jaar het omvangrijke Bredolab ontmanteld, dat uit miljoenen besmette pc's bestond.

Rustock spam

Door Olaf van Miltenburg

Nieuwscoördinator

18-03-2011 • 13:28

97

Reacties (97)

Sorteer op:

Weergave:

Ik krijg geen nauwelijks spam binnen, zowel op m'n live email adres als op mn gmail adres. De spamblockers doen hun werk en ik alleen voor hoogwaardige sites geef ik mijn emailadres. Voor poll's en weet ik wat gebruik ik gewoon 10 minuten mail of een alternatief.
Naar mijn mening hoort de overheid, eventueel met hulp van een software leverancier, dit soort zaken op te sporen/uit te schakelen. Nu krijg ik de indruk dat Microsoft politie-tje aan het spelen is, ookal wordt in dit geval het merk Microsoft misbruikt.
eindelijk :) 50% minder spam, geweldig nieuws, nou nog al die fake blizzard mailtjes eruit en ik ben helemaal blij :D
Inderdaad van de ~8 emails aan spam per dag (ten minste de mails die in mijn spam folder van Gmail komen), is 80% Blizzard spam.
Maar goed, ik moet zeggen dat ik wel een significante daling van het aantal spamberichten zie de laatste tijd, vooral als ik dat vergelijk met zeg 5 jaar geleden, toen het echt te erg voor woorden was.
toen was het vooral een probleem dat de spam filters t niet door hadden, inmiddels beland gelukkig alles netjes in de spam map :)
Wel raar dat je sinds begin dit jaar het gebruik van de botnet al ziet dalen, alsof ze de hete adem al in hun nek voelde!
In Nederland werd vorig jaar het omvangrijke Bredolab ontmanteld, dat uit miljoenen besmette pc's bestond.
Waarschijnlijk zijn de meeste van die PC's nog steeds besmet, ook al heeft de politie die besmette PC's een popupje gestuurd dat de PC onderdeel van een botnet was... Dus zou ik het woord 'bestond' veranderen in 'bestaat'.
Dàt is nog eens welbesteed belastinggeld aan het Dutch High Tech Crime Unit. Prima actie.
Wist niet dat MS zich hiermee bezig hield. Mooi werk van MS en politie!!
Ze hadden van de rechtbank van Washington toestemming gekregen om servers in beslag te nemen die waarschijnlijk werden gebruikt om het botnet te beheren.

Hmm, dus het kan ook nog zo zijn dat ze niet de juiste server hebben, of dat er op de server meerdere klanten zaten dan alleen het botnetwerk. En dan wordt het een pijnlijke zaak. Is alleen de netwerk stekker eruit halen niet genoeg dan om de spam te stoppen? Ze willen vast en zeker kijken wat er nog meer op de server staat zoals misschien hard-coded IP adressen?

De client pc's staan nog steeds open op de poort waar Rustock ze op aansprak dus als iemand weet hoe/wat/waar is Rustock v.2.0 implementeren een eitje...

Op dit item kan niet meer gereageerd worden.