image

1,7 miljoen IP-adressen missen onthoofd botnet

vrijdag 8 april 2011, 09:05 door Redactie, 8 reacties

Het door Microsoft uitgeschakelde Rustock spambotnet stond in verbinding met 1,7 miljoen unieke IP-adressen. De softwaregigant werd een ex parte verbod toegekend, waardoor het de door Rustock gebruikte servers en domeinen in beslag kon laten nemen. Volgens de rechter zou het van tevoren waarschuwen van de eigenaar of eigenaars ervoor zorgen dat die de command & controle infrastructuur zouden aanpassen.

De eigenaren kregen gisteren tijdens een hoorzitting de gelegenheid om hun belangen te verdedigen. De botnetbeheerders kwamen echter niet opdagen. Het botnet is inmiddels uitgeschakeld en gestopt met het versturen van spam. Toch zag Microsoft nog 1,7 miljoen unieke IP-adressen verbinding proberen te maken. De softwaregigant erkent dat niet elk IP-adres ook een computer is, toch gaat het om een groot aantal besmette computers.

Controle
"Zolang de computer met Rustock malware besmet is, loopt het risico om door een botnetbeheerder bestuurd te worden, of dat is via andere botnet malware op de computer of dat de Rustock botnetbeheerders voor welke reden dan ook controle over het botnet terugkrijgen", zegt Microsofts Richard Boscovich. De softwaregigant werkt samen met internetproviders en CERTs om de eigenaren van de besmette computers te waarschuwen.

Microsoft zal nu proberen om toegang tot de in beslag genomen server harde schijven te krijgen, om zo de identiteit van de botnetbeheerders te achterhalen en de schade die het botnet veroorzaakte in kaart te brengen.

Reacties (8)
08-04-2011, 14:06 door Sokolum
Quote: "Toch zag Microsoft nog 1,7 miljoen unieke IP-adressen verbinding proberen te maken."

Hé, hoe kan Microsoft dit weten? Monitored het op windows pc de verbindingen die worden opgezet?
08-04-2011, 14:32 door Mysterio
Door Sokolum:
Quote: "Toch zag Microsoft nog 1,7 miljoen unieke IP-adressen verbinding proberen te maken."

Hé, hoe kan Microsoft dit weten? Monitored het op windows pc de verbindingen die worden opgezet?
Is dit een grap of zo?

Ze hebben de servers en domeinen in beslag genomen, dus kunnen ze kijken wat er met die adressen verbinding probeert te maken. Kort door de bocht.
08-04-2011, 14:48 door Anoniem
Door Sokolum:
Quote: "Toch zag Microsoft nog 1,7 miljoen unieke IP-adressen verbinding proberen te maken."

Hé, hoe kan Microsoft dit weten? Monitored het op windows pc de verbindingen die worden opgezet?

Vast een linux / Anti MS man
08-04-2011, 16:09 door Anoniem
Door Sokolum:
Quote: "Toch zag Microsoft nog 1,7 miljoen unieke IP-adressen verbinding proberen te maken."

Hé, hoe kan Microsoft dit weten? Monitored het op windows pc de verbindingen die worden opgezet?


NOOB! En uiteraard maar weer het ergste denken van Microsoft. Zucht...
08-04-2011, 16:30 door Anoniem
geweldige actie van MS.. keep up the good work..
08-04-2011, 21:07 door 0101
De softwaregigant erkent dat niet elk IP-adres ook een computer is
Inderdaad, het kunnen er zowel meer als minder zijn; als meerdere pc's achter 1 gateway besmet zijn... Variabele IP's kunnen er natuurlijk ook voor zorgen dat dit aantal anders uitvalt. Ik vraag me af op welke manier de malware voor bots zich verspreid, want als die ook via USB kan werken dan kunnen we eerder uitgaan van meer dan minder besmettingen.
09-04-2011, 09:20 door Syzygy
Door Anoniem:
Door Sokolum:
Quote: "Toch zag Microsoft nog 1,7 miljoen unieke IP-adressen verbinding proberen te maken."

Hé, hoe kan Microsoft dit weten? Monitored het op windows pc de verbindingen die worden opgezet?

Vast een linux / Anti MS man

Het kan niet zo zijn dat hij zich dat alleen maar afvraagt ??
Jullie antwoorden zijn ook alleen maar gissingen (voor zover aanwezig).
Wie kan mij dan het WARE VERHAAL vertellen , hoe ze dat bij MS weten, gesteund door wat bewijzen ??

Net zo als deze poster in jullie ogen op voorhand al GEEN MS fan is, zijn jullie mensen die, bij het stellen van een vraag over MS handelingen, meteen al denken dat die persoon een NEGATIEVE kijk heeft op MS.

Wat is nou erger ???

Glas, half leeg , gaat het lampje branden ??
11-04-2011, 11:10 door Mysterio
Door Syzygy:
Door Anoniem:
Door Sokolum:
Quote: "Toch zag Microsoft nog 1,7 miljoen unieke IP-adressen verbinding proberen te maken."

Hé, hoe kan Microsoft dit weten? Monitored het op windows pc de verbindingen die worden opgezet?

Vast een linux / Anti MS man

Het kan niet zo zijn dat hij zich dat alleen maar afvraagt ??
Jullie antwoorden zijn ook alleen maar gissingen (voor zover aanwezig).
Wie kan mij dan het WARE VERHAAL vertellen , hoe ze dat bij MS weten, gesteund door wat bewijzen ??

Net zo als deze poster in jullie ogen op voorhand al GEEN MS fan is, zijn jullie mensen die, bij het stellen van een vraag over MS handelingen, meteen al denken dat die persoon een NEGATIEVE kijk heeft op MS.

Wat is nou erger ???

Glas, half leeg , gaat het lampje branden ??
Met dit weer zijn de glazen veel te snel leeg ;)

Awel, gezien de resultaten uit het verleden kun je wel iemands OS religie bepalen. Suggestieve vragen dragen daar wel aan bij. Of, dat kan ook, moeten we minder als vrouwen denken en minder achter de woorden zoeken dan dat er staat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.