image

Twijfels over botnet-aanpak Microsoft

maandag 21 maart 2011, 11:12 door Redactie, 10 reacties

Onschuldige bedrijven zijn mogelijk gedupeerd geraakt door de actie van Microsoft tegen het Rustock spambotnet, zo stelt botnetjager Damballa. Rustock was het grootste spambotnet op internet en werd vorig week via juridische en technische stappen uit de lucht gehaald. Daarbij werden verschillende servers in beslag genomen. Volgens Gunter Ollmann van Damballa, kan dit problemen voor anderen bedrijven veroorzaken.

De meeste hostingproviders bieden hosting vanaf dezelfde fysieke server. Het is dan ook goed mogelijk dat op de in beslag genomen servers ook de websites en e-mail van andere bedrijven draaiden. "Ik denk dat die tijdelijk buiten bedrijf zijn. Ik hoop dat ze de vertrouwelijke gegevens die op de weggenomen servers stonden hebben beveiligd." Ollmann vraagt zich af of Microsofts juridische aanpak van botnets een risico vormt voor bedrijven die met de nevenschade te maken krijgen.

Tegenslag
Het oprollen van Rustock is volgens de botnetjager slechts een tijdelijke tegenslag voor de cybercriminelen. "Ze hebben sommige C&C-servers en hun bestaande botnet-slachtoffers verloren, maar alle andere onderdelen zijn nog steeds beschikbaar om het verloren botnet te vervangen." De door Rustock gebruikte malware zou nog steeds erg succesvol zijn.

Een ander punt is dat Rustock helemaal niet zo'n groot botnet is. Het botnet kwam niet in de Top 50 van grootste botnets in Noord-Amerika voor. "Wat niet verrassend is, aangezien de meeste botnets vandaag de dag niets met spam hebben te maken."

Reacties (10)
21-03-2011, 11:36 door Mysterio
Damballa wil zeker weer verkopen. Want hun product en hun aanpak is natuurlijk véél zorgvuldiger. Don't get me wrong, ze hebben op papier een mooi product! Maar ik vind het altijd zo sneu dat wanneer er iemand een succes boekt, de aasgieren er meteen bovenop zitten om hun stempel er op te drukken.

Net als wanneer Ferrari een prijs zou winnen, Renault zou lopen mekkeren dat Ferrari andere banden had moeten gebruiken.

Het is het probleem van de hosting provider wanneer hun servers worden misbruikt en zij dus de continuïteit van de andere sites niet kunnen waarborgen. Als ik in mijn garage twee auto's heb staan, één gestolen en één van de buurman, dan is de kans groot dat de politie beide auto's (voorlopig) meeneemt. Wiens verantwoordelijkheid is dat? Volgens mij die van de garagehouder. Niet van degene die aangifte heeft gedaan en niet van de politie.
21-03-2011, 11:48 door Anoniem
Laat microsoft nou gewoon eens fatsoenlijke software gaan maken...
21-03-2011, 12:13 door Mysterio
Door Anoniem: Laat microsoft nou gewoon eens fatsoenlijke software gaan maken...
Nee, jij bent lekker origineel.
21-03-2011, 12:25 door Anoniem
"Laat microsoft nou gewoon eens fatsoenlijke software gaan maken..."

Gaap.
21-03-2011, 14:40 door Anoniem
Door Anoniem: Laat microsoft nou gewoon eens fatsoenlijke software gaan maken...

tja... maar intussen iets ondernemen lijkt me ook wel een goeie stap. Ze kunnen ook gewoon niks doen. Verder wil ik nog even zeggen dat totdat je zelf iets gepresteerd hebt, je zulke dingen niet hoeft te zeggen.
21-03-2011, 18:35 door Preddie
Door Anoniem: Laat microsoft nou gewoon eens fatsoenlijke software gaan maken...

dat zij ik ook, maar dan net even op een andere manier. Waarop erg gelijk een aantal kort zichtige types op doken, die moeite hadden met lezen en er gelijk van maakte dat je gezegd zou hebben dat microsoft dat doet, terwijl dat er feitelijk niet staat ;)

Microsoft moet zich na mijn mening bezig houden met waar ze goed in zijn en dat is gebruiksvriendelijke besturingssystemen en software maken (voor de mensen die problemen hebben met begrijpend lezen; nee, ik zeg niet dat ze dat nu niet doet en dat is ook niet het onderwerp van de discussie !)

Verder denk ik dat je twee dingen van elkaar moet scheiden, dat zijn botnets en spam, ondanks dat deze twee vaak met elkaar verbonden zijn is het vraag het twee totaal verschillende manieren van bestreiden.

En wat is de rol van microsoft inzake spam of botnet bestreiding? Botnets van dergelijke grote of groter als Rustock gebruiken vrijwel alleen Windows als OS (uitzonderingen daar gelaten), volgens mij is dit rond de 80%. Deze botnets gebruiken vaak lekken in het systeem alsmede veel gebruikte applicaties die door mIcrosoft ontwikkeld zijn, wanneer Micosoft meer aandacht zou besteden aan het voorkomen van besmetting in plaats van de genezing daarvan kan het botnets met een beter toekomst perspectief bestrijden.

Wat betreft de spam, je hoort veel mensen klagen, maar ik denk dat deze mensen zichzelf moeten gaan afvragen of de hoeveelheid spam niet te wijten is aan hun online gedrag. Als veel mensen zich in hun normale leven zo gedragen als online dan loopt hun brievenbus ook over na 1 dag. En natuurlijk is spammen niet goed, maar zolang spammen winstgevend blijft voor de spammers zal dit blijven gebeuren, de tijd zal alleen de manier van spammen veranderen en de inhoud van spam blijft veranderen. 20 jaar geleden droeg je spam in een bak naar het oudpapier, tegenwoordig kun je het zo wegklikken uit je email box.....
21-03-2011, 18:48 door vimes
Het zou beter zijn als bij de slaafpc's de malware door microsoft of justitie verwijderd zou worden, hou discutabel dat ook zou zijn. Nu worden er ff hup een paar nieuwe cc servers ingericht en de hele boel draait weer volop. Dweilen met de kraan open.
21-03-2011, 19:12 door Syzygy
Door Predjuh:
Door Anoniem: Laat microsoft nou gewoon eens fatsoenlijke software gaan maken...

dat zij ik ook, maar dan net even op een andere manier. Waarop erg gelijk een aantal kort zichtige types op doken, die moeite hadden met lezen en er gelijk van maakte dat je gezegd zou hebben dat microsoft dat doet, terwijl dat er feitelijk niet staat ;)

Microsoft moet zich na mijn mening bezig houden met waar ze goed in zijn en dat is gebruiksvriendelijke besturingssystemen en software maken (voor de mensen die problemen hebben met begrijpend lezen; nee, ik zeg niet dat ze dat nu niet doet en dat is ook niet het onderwerp van de discussie !)


Zoals je zelf al schrijft hebben de botnets het voornamelijk voorzien op Windows machines. Omdat windows gebruikers hier nadelen van ondervinden is het niet meer dan logisch dat MS zich inzet om deze problemen op te lossen.
Om dat de eigenaren van deze botnets, door het verschil in wetgeving over de hele wereld, moeilijk zijn aan te pakken zul je ze dus op andere fronten moeten bestrijden.


Verder denk ik dat je twee dingen van elkaar moet scheiden, dat zijn botnets en spam, ondanks dat deze twee vaak met elkaar verbonden zijn is het vraag het twee totaal verschillende manieren van bestreiden.

En wat is de rol van microsoft inzake spam of botnet bestreiding? Botnets van dergelijke grote of groter als Rustock gebruiken vrijwel alleen Windows als OS (uitzonderingen daar gelaten), volgens mij is dit rond de 80%. Deze botnets gebruiken vaak lekken in het systeem alsmede veel gebruikte applicaties die door mIcrosoft ontwikkeld zijn, wanneer Micosoft meer aandacht zou besteden aan het voorkomen van besmetting in plaats van de genezing daarvan kan het botnets met een beter toekomst perspectief bestrijden.

Er is een kans van x fouten op y regels code. Daarnaast worden fouten, zodra ze worden ontdekt, direct gepatched.
Vergelijk het even met jouw tekst, je schrijft reactie van 322 woorden, er zit dus een grote kans in dat je daar binnen een x aantal fouten maakt, bijvoorbeeld het woord "bestreiden" dat dus "bestrijden"moet zijn. Hoe meer (verschillende) woorden hoe groter de kans op fouten. Waarschijnlijk (het is wel te hopen) heb je voordat je op PLAATS REACTIE hebt gedrukt , nog even gekeken of er fouten in zaten maar toch zie er een paar over het hoofd.


Wat betreft de spam, je hoort veel mensen klagen, maar ik denk dat deze mensen zichzelf moeten gaan afvragen of de hoeveelheid spam niet te wijten is aan hun online gedrag. Als veel mensen zich in hun normale leven zo gedragen als online dan loopt hun brievenbus ook over na 1 dag. En natuurlijk is spammen niet goed, maar zolang spammen winstgevend blijft voor de spammers zal dit blijven gebeuren, de tijd zal alleen de manier van spammen veranderen en de inhoud van spam blijft veranderen. 20 jaar geleden droeg je spam in een bak naar het oudpapier, tegenwoordig kun je het zo wegklikken uit je email box.....
22-03-2011, 13:23 door Anoniem
Door Syzygy:
Door Predjuh:
Door Anoniem: Laat microsoft nou gewoon eens fatsoenlijke software gaan maken...


Er is een kans van x fouten op y regels code. Daarnaast worden fouten, zodra ze worden ontdekt, direct gepatched.
Vergelijk het even met jouw tekst, je schrijft reactie van 322 woorden, er zit dus een grote kans in dat je daar binnen een x aantal fouten maakt, bijvoorbeeld het woord "bestreiden" dat dus "bestrijden"moet zijn. Hoe meer (verschillende) woorden hoe groter de kans op fouten. Waarschijnlijk (het is wel te hopen) heb je voordat je op PLAATS REACTIE hebt gedrukt , nog even gekeken of er fouten in zaten maar toch zie er een paar over het hoofd.



In het kleine stukje tekst van Predjuh kom ik maar liefst 15 fouten tegen. Dat illustreert wel hoe lastig het is om foutloze code te schrijven.
22-03-2011, 15:52 door Anoniem
Werden de servers door Microsoft in beslag genomen?
Nee dus. Wat heeft het dan met Microsoft te maken? Die heeft het alleen technisch mogelijk gemaakt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.