image

Microsoft elimineert botnet van 41.000 computers

woensdag 28 september 2011, 10:10 door Redactie, 6 reacties

Microsoft heeft een botnet van 41.000 besmette Windows computers geëlimineerd, dat spam verstuurde en reclame voor kinderporno maakte. Het Kelihos-botnet verzamelde daarnaast persoonlijke informatie, zoals e-mails en wachtwoorden, en was actief in pump-en-dump scams. Net als met het Rustock-botnet, maakte het botnet ook reclame voor nep-medicijnen van ongeregistreerde online apotheken.

Op 22 september vroeg Microsoft, als onderdeel van 'Operatie b79, de rechtbank om een "ex parte" verbod uit te vaardigen. Daarbij kon de softwaregigant de domeinen en servers van het botnet offline halen, zonder dat de eigenaren van het botnet van tevoren werden ingelicht. Deze aanpak werd ook bij het Rustock-botnet toegepast. Op 26 september haalde Microsoft vervolgens het botnet offline. Opmerkelijk genoeg staat in de aanklacht voor het eerst de naam van een persoon vermeld, namelijk Dominique Alexander Piatti. Hij runt vanuit Tsjechië een bedrijf. Daarnaast werd ook de dotFREE Group SRO aangeklaagd.

Botnet
Hoewel Kelihos met 41.000 bots niet echt groot is, was het in staat om 3,8 miljard spamberichten per dag te versturen. De tweede stap in de operatie is het verwijderen van de malware van alle besmette computers. Daarvoor zal Microsoft met internetproviders en Community Emergency Response Teams (CERTs) samenwerken. Verder zal de Kelihos-familie aan de gratis Malicious Software Removal Tool worden toegevoegd, die standaard in Windows zit ingebouwd.

Kelihos werd door sommigen ook Waledac 2.0 genoemd, omdat er banden leken te zijn met het eerste Waledac-botnet. Waledac was het eerste botnet dat Microsoft uitschakelde, gevolgd door Rustock en nu Kelihos.

Reacties (6)
28-09-2011, 10:40 door Spiff has left the building
Door Redactie: Verder zal de Kelihos-familie aan de gratis Malicious Software Removal Tool worden toegevoegd, die standaard in Windows zit ingebouwd.
Ah, dat verklaart wellicht waarom ik vandaag MSRT ontving via Windows Update terwijl het niet de tweede dinsdag van de maand was.
28-09-2011, 10:51 door Anoniem
Idd er was een upgrade voor MSRT (mrt) vandaag.
28-09-2011, 12:41 door Nimrod
Helden bij Microsoft... Genoeg reden voor mij om Microsoft producten te blijven gebruiken.
29-09-2011, 11:37 door Anoniem
Door Nimrod: Helden bij Microsoft... Genoeg reden voor mij om Microsoft producten te blijven gebruiken.
in ieder geval een bedrijf die zich duidelijk inzet voor een betere toekomst.
door een deel van de inkomsten in te zetten voor zaken zoals het bestrijden van spam :)
29-09-2011, 11:41 door Anoniem
Sterk werk van MicroSoft, doe zo voort, de rotzooi moet van het net af!!!
29-09-2011, 18:03 door Anoniem
Even los van de vraag of dit goed of slecht is, maar kan iemand mij verklaren hoe Microsoft servers en domeinen offline kan halen?

"Daarbij kon de softwaregigant de domeinen en servers van het botnet offline halen, zonder dat de eigenaren van het botnet van tevoren werden ingelicht. Deze aanpak werd ook bij het Rustock-botnet toegepast. Op 26 september haalde Microsoft vervolgens het botnet offline. "
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.