image

Provider onthoofdt groot botnet

woensdag 13 januari 2010, 12:48 door Redactie, 3 reacties

Het Amerikaanse internetbedrijf NeuStar heeft samen met verschillende internetproviders een groot spambotnet uit de lucht gehaald. Het Lethic botnet was de afgelopen maanden voor zo'n tien procent van alle spam wereldwijd verantwoordelijk, maar daar kwam op 9 januari verandering in. Toen werd het laatste spambericht verstuurd. Het ging met name om reclame voor nep-horloges en medicijnen. Op verzoek van NeuStar werden de Lethic Command & Controle servers uitgeschakeld. Hoe lang het botnet offline blijft is onduidelijk, de bots proberen inmiddels met verschillende IP-adressen contact te maken.

Het agressiever aanpakken van botnets is mogelijk een nieuwe trend. Vorig jaar november haalde beveiligingsbedrijf FireEye al het Mega-D botnet uit de lucht. "Het prediken aan mensen om hun beveiliging te verbeteren helpt alleen maar een bepaald effect. Het is tijd om het gevecht naar de cybercriminelen te brengen", zegt Marc Maiffret van FireEye. Toch moeten onderzoekers en beveiligingsbedrijven voorzichtig zijn, waarschuwt Gadi Evron. "We moeten voorzichtig zijn dat we geen oorlog op het net beginnen die we niet kunnen winnen. We hebben veel in deze oorlog te verliezen. Cybercriminelen kunnen het net uit de lucht halen."

Volgens Steven Adair, van de Shadowserver Foundation, worden wereldwijd botnets uit de lucht gehaald, maar verschijnt dat niet altijd in de media. Hij ziet steeds meer onderzoekers betrokken raken bij het aanpakken van botnets, maar toch kan de gemeenschap nog wat meer proactief worden. "Op een gegeven moment moet je betrokken raken en een takdown bij de registrars doen."

Reacties (3)
13-01-2010, 13:05 door Anoniem
Evron wordt eindelijk verstandig en Maiffret moet zich niet met zaken bemoeien waar hij niet genoeg van af weet.

Het is een feit dat zodra er een slag wordt toegebracht aan de spammers, ze veel sterker terug komen. Spammers hebben namelijk de eigenaardige gewoonte om net genoeg te doen om het publiek te bereiken. Worden ze daarin belemmerd dan gebruiken ze de down tijd om nog "betere" spam te ontwikkelen.

Ook is het zo dat kleinere spammers, die veel moeilijker te detecteren zijn, direct in het gat springen dat grotere spammers achterlaten. Dat zorgt voor hoofdbrekens bij spam filter producenten.
13-01-2010, 14:08 door H.King
Deze oorlog winnen ze inderdaad niet, omdat internet nou eenmaal een netwerk is dat wordt gedomineerd door hackers & cybercriminelen.
15-01-2010, 17:10 door spatieman
mijn idee..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.