image

Nederland in Top 10 botnetlanden

dinsdag 26 oktober 2010, 10:05 door Redactie, 6 reacties

Nederland staat in de Top 10 landen waar vandaan criminelen hun botnets besturen, zo beweert botnetbestrijder Damballa. "Tijdens de eerste helft van 2010 identificeerden we honderdduizenden nieuwe Command & Control infrastructuur onderdelen, die door criminelen online waren gebracht om hun 'botnet business' te faciliteren", zegt Gunter Ollmann, Vice President Onderzoek bij het beveiligingsbedrijf.

In de Top 10 van providers die botnet C&C's hosten komen geen Nederlandse providers voor. Wel is ons land goed voor 2,2% van alle gehoste botnet C&C's. De Verenigde Staten en Duitsland zijn met respectievelijk 23,9% en 17,9% de absolute koplopers. Met name de Duitse hostingprovider 1&1 Internet AG speelt een dubieuze rol. Bij het bedrijf waren in de eerste zes maanden van dit jaar meer dan 10% van alle door Damballa onderzochte botnet C&C's ondergebracht.

Ollmann benadruk dat veel hostingproviders en internetproviders die in de Top 10 van botnet-providers staan, zich niet per definitie met criminele activiteiten bezighouden. "Maar ze zijn in een positie terecht gekomen, waarin ze de voorkeur van botnetbeheerders hebben. Deze voorkeur kan allerlei redenen hebben." Gisteren ontmantelde de Nationale Recherche het Bredolab botnet, dat via bij LeaseWeb ondergebrachte servers werd bestuurd.

Reacties (6)
26-10-2010, 10:15 door Anoniem
Ik heb het persbericht van Damballa doorgezocht, maar heb niets kunnen vinden over het "besturen van C&C servers". Het is bijna onmogelijk om de mensen achter de knoppen te vinden omdat ze tegenwoordig allerlei proxies e.d. gebruiken om hun locatie geheim te houden.

De enige verwijzing naar Nederland, die ik heb kunnen vinden, is dat men dergelijke C&C servers in Nederland verwacht (naast China, Rusland en Roemenie). Dat is dus een positief geluid en iets heel anders dan de titel van dit artikel doet vermoeden.

Peter
26-10-2010, 10:45 door Ilja. _V V
"Met name de Duitse hostingprovider 1&1 Internet AG speelt een dubieuze rol.(...)

Maar ze zijn in een positie terecht gekomen, waarin ze de voorkeur van botnetbeheerders hebben. Deze voorkeur kan allerlei redenen hebben."

& dat er een ampersand in die AktienGesellschaft voorkomt heeft niets met mijn schrijfstijl te maken!
26-10-2010, 10:51 door SirDice
A lot of people expect to see China, Russia, Romania and the Netherlands taking prime positions in a top-10 of countries hosting botnet CnC infrastructure
Waarom verwacht men dat Nederland hoger scoort? Waarom worden wij in een adem genoemd met China, Rusland en Roemenië?
26-10-2010, 13:12 door Silver
Door SirDice:
A lot of people expect to see China, Russia, Romania and the Netherlands taking prime positions in a top-10 of countries hosting botnet CnC infrastructure
Waarom verwacht men dat Nederland hoger scoort? Waarom worden wij in een adem genoemd met China, Rusland en Roemenië?

Goeie vraag. Het zal toch niet echt zo zijn dat Amerikanen Nederland verwarren met een oostblok land? Hmm....bij nader inzien zijn ze daar onwetend genoeg voor.
26-10-2010, 13:51 door Anoniem
1und1 is gewoon een van de grootste virtual/dedicated/hosting server aanbieders in duitsland...
27-10-2010, 10:28 door Anoniem
Ter info :

http://hostexploit.com/blog/14-reports/3518-hostexploits-top-50-bad-hosts-3rd-quarter-2010.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.