Microsoft heeft in een nieuwe operatie tegen cybercriminelen in één keer 1400 Citadel-botnets geneutraliseerd. Citadel is een soort digitale bouwdoos waarmee criminelen zelf malware kunnen genereren voor het opzetten van hun eigen botnets. In plaats van één groot botnet zijn er dan ook honderden kleinere Citadel-botnets actief.
Die zouden bij elkaar voor 500 miljoen euro schade hebben gezorgd. Citadel was onder andere verantwoordelijk voor de Dorifeluitbraak bij Nederlandse gemeenten en overheidsinstanties en werd de malware ook gebruikt voor het opzetten van het Pobelka-botnet, dat vorig jaar door de Nederlandse beveiligingsbedrijven Digital Investigation en SurfRight werd ontdekt.
Onderzoek
Het onderzoek naar de Citadel-malware begon begin 2012. Na analyse van de malware werd duidelijk dat er wereldwijd zo'n 5 miljoen computers door waren besmet. Eenmaal actief maakte Citadel inloggegevens en andere data voor internetbankieren buit. Daarmee werd vervolgens geld van online bankrekeningen gestolen.
Vorige week startte Microsoft een rechtszaak tegen de cybercriminelen achter het botnet en kreeg van de rechter toestemming om de communicatie tussen 1462 Citadel-botnets uit te schakelen. Die actie werd gisteren uitgevoerd, waarbij er ook allerlei servers van twee hostingbedrijven in de Verenigde Staten in beslag werden genomen.
Samenwerking
Tijdens de actie, genaamd Operation b54, werkte Microsoft samen met de FBI, US Marshalls, banken en andere financiële instellingen. Het is volgens de softwaregigant de eerste keer dat opsporingsdiensten en de private sector op deze manier hebben samengewerkt om een gerechtelijk bevel tot inbeslagname bij de uitschakeling van botnets toe te passen.
Vanwege de manier waarop Citadel werkt verwacht Microsoft niet dat alle botnets die de Citadel-malware gebruiken nu verdwenen zijn. Wel zou de actie grote gevolgen voor het botnet hebben.
Daarnaast gaat Microsoft in samenwerking met internetproviders en Computer Emergency Response Teams (CERTs) zoveel mogelijk besmette computers ontsmetten. Het was voor Microsoft de zevende grootschalige actie tegen botnet-malware.
Deze posting is gelocked. Reageren is niet meer mogelijk.