Microsoft draagt het bewijs van de vermoedelijke hoofdverdachte van het botnet Rustock over aan de FBI. Het softwarebedrijf zocht een halfjaar naar de geestelijke vader van het spamnetwerk, dat ooit bijna 30 miljard mailtjes per dag verstuurde.
Microsoft speelt het eigen onderzoek door naar het Amerikaanse Openbaar Ministerie, dat de verdachte strafrechtelijk moet vervolgen. Het bewijs bestaat onder meer uit ip-adressen die als laatste verbonden waren met de servers van Rustock, vlak voordat het botnet op zwart werd gezet. De servers waren ondergebracht bij een hostingbedrijf in Azerbeidzjan. Volgens het bedrijf communiceerde de eigenaar van het botnet alleen via instant-messaging met de naam Cosma2k. Betalingen kwamen volgens Cnet van een account bij WebMoney.
Eerder dit jaar spande Microsoft een civiele rechtszaak aan tegen de vermoedelijke eigenaren van het botnet. Om 'voorman' Cosma2k van Rustock op de hoogte te stellen, liet Microsoft de aanklacht afdrukken bij twee grote Russische kranten. Bovendien verstuurde het bedrijf uit Redmond berichten naar het ip-adres dat in het onderzoek naar de hoofdverdachte werd gevonden. Microsoft kwam aan die informatie na het bieden van een premie van 250.000 dollar in juli, wat volgens de softwarereus bijna vijftig tips opleverde.
Na toestemming van de rechter ontmantelde Microsoft, samen met de Amerikaanse en Nederlandse politie, in maart het botnet Rustock, dat in zijn hoogtijdagen 30 miljard mailtjes per dag verstuurde. De spam bestond onder andere uit nepprijsvragen namens Microsoft en aanbiedingen voor medicijnen. Een enkele Rustock-zombie zou 7500 spamberichten in 45 minuten hebben verstuurd. Volgens beveiligingsbedrijf Symantec was Rustock eind 2010 de grootste spambron ter wereld en zou 47,5 procent van alle spam van het netwerk afkomstig zijn geweest.
Hoewel een aantal door Rustock geïnfecteerde computers nog spam verstuurt, gelooft Microsoft dat het botnet met 75 procent is afgenomen. De Amerikaanse rechter verbood begin deze maand voor een periode van twee jaar het hergebruik van tienduizenden voormalige domeinnamen en ip-adressen van Rustock.