FBI elimineert DNS-botnet met hulp van KLPD
10-11-2011,09:35 door
Advertenties
De bende deed zich tussen 2007 en oktober 2011 voor als verschillende bedrijven waar adverteerders en advertentienetwerken hun advertenties kwijt konden. Om meer clicks te genereren stuurde de bende de besmette computers naar deze websites en advertenties door. Daarbij lieten ze de adverteerders geloven dat het internetverkeer van legitieme clicks en getoonde advertenties afkomstig was, terwijl dit in werkelijkheid niet het geval was.
Om dit mogelijk te maken wijzigde de DNS Changer malware de DNS-instellingen van de besmette computer. De machines raakten besmet door eindgebruikers die verleid werden om zelf hun computer te infecteren door het openen van video-codecs en plugins die nodig zouden zijn om filmpjes te bekijken. Eenmaal geïnstalleerd werden de "clicks" van gebruikers gekaapt en getoonde advertenties vervangen door die van de bende. In het geval van een click op een zoekresultaat, werd de gebruiker naar een andere website doorgestuurd.
DNS-servers
Als onderdeel van operatie 'Ghost Click' heeft de FBI verschillende DNS-servers van de bende uitgeschakeld en door legitieme servers vervangen. Deze servers worden door het Internet Systems Consortium ("ISC") beheerd. De FBI zegt dat het de malware niet van besmette computers zal verwijderen. Verschillende partijen hielpen mee met het oprollen van het botnet, waaronder het KLPD.
De bendeleden kunnen voor tientallen jaren achter de tralies verdwijnen als ze schuldig worden bevonden. De DNS Changer malware verscheen zowel voor Windows als Mac computers. Inmiddels heeft FBI ook een "check" online gezet waar internetgebruikers kunnen controleren of ze met de malware besmet zijn.








Gerelateerde artikelen:
Tags:

