image

"Nederland laks met aanpak botnets"

donderdag 12 juli 2012, 11:28 door Redactie, 3 reacties

De Nederlandse autoriteiten zijn laks met de aanpak van botnets en criminele servers die zich hier bevinden, aldus een bedrijf dat zich in de bestrijding van botnets specialiseert. Atif Mushtaq deed onderzoek naar het Grum-botnet, dat sinds begin 2008 actief is. De malware wordt voornamelijk gebruikt voor het versturen van spam. Op dit moment zou het botnet voor 17,4% van alle spam verantwoordelijk zijn. Om het botnet uit te schakelen is het belangrijk om de command & control servers in kaart te brengen en wat er gebeurt als deze servers offline gaan.

Grum blijkt twee soorten C&C-servers te gebruiken; een master en een 'secondary' server. De master-server is verantwoordelijk voor het versturen van de configuratiebestanden. De secondary server verzorgt de spam-gerelateerde activiteiten. Het botnet blijkt verder vaste IP-adressen te gebruiken in plaats van domeinnamen. Daarbij is het botnet in klein segmenten verdeeld.

Nederland
Verder onderzoek wees uit dat het botnet geen 'fallback mechanisme' heeft als de master en secondary servers offline zijn. De drie master servers bevinden zich in Panama en Rusland, de secondary servers in Nederland.

En dat is volgens Mushtaq een verstandige keuze. "De C&C-servers bevinden zich in landen als Rusland, Panama en Nederland, waar de autoriteiten traditioneel laks zijn met het omgaan met abuse-meldingen." Het uitschakelen van Grum en twee andere spambotnets zou volgens de botnetbestrijder een groot effect op de hoeveelheid spam hebben, hoewel dit waarschijnlijk van korte duur is, aangezien er continu nieuwe botnets verschijnen.

Reacties (3)
12-07-2012, 13:38 door Anoniem
gewoon DMCA claim neerleggen; binnen tien dagen is 'ie down
12-07-2012, 15:39 door Anoniem
inetnum: 94.102.51.0 - 94.102.51.255
netname: NL-ECATEL
descr: ECATEL LTD
descr: Dedicated servers
descr: http://www.ecatel.net/
country: NL
admin-c: EL25-RIPE
tech-c: EL25-RIPE
status: ASSIGNED PA
mnt-by: ECATEL-MNT
mnt-lower: ECATEL-MNT
mnt-routes: ECATEL-MNT
source: RIPE # Filtered

role: Ecatel LTD
address: P.O.Box 19533
address: 2521 CA The Hague
address: Netherlands
abuse-mailbox: abuse@ecatel.net
remarks: ----------------------------------------------------
remarks: ECATEL LTD
remarks: Dedicated and Co-location hosting services
remarks: ----------------------------------------------------
remarks: for abuse complaints : abuse@ecatel.net
remarks: for any other questions : info@ecatel.net
remarks: ----------------------------------------------------
admin-c: EL25-RIPE
tech-c: EL25-RIPE
nic-hdl: EL25-RIPE
mnt-by: ECATEL-MNT
source: RIPE # Filtered

% Information related to '94.102.48.0/20AS29073'

route: 94.102.48.0/20
descr: AS29073 Route object
origin: AS29073
mnt-by: ECATEL-MNT
source: RIPE # Filtered
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.