De afsluiting van de grootste spambron op het internet had ongekende gevolgen voor de wereldwijde hoeveelheid spam, maar is helaas van korte duur, want het bedrijf is weer aangesloten. Na maanden van onderzoek trok woensdag de upstream provider van webhostingbedrijf McColo de stekker eruit. De grootste botnets hadden hun controle servers bij McColo ondergebracht, waardoor meer dan honderdduizend besmette Windows PC's ontheemd achterbleven.
Zoals gezegd was de afsluiting van korte duur. Beveiligers die het verkeer van de Srizbi en Rustock botnets monitorden, zagen gisterenavond opeens activiteit, toen een bot contact opnam met een C&C server die bij McColo was geparkeerd. Opmerkelijk genoeg zijn de servers fysiek niet verhuisd en heeft men alleen een andere upstream provider gevonden. Doordat men weer online is, ook al is het slechts van korte duur, krijgen de botnetbeheerders de kans om hun verloren "kinderen" van een nieuwe update te voorzien en een fatsoenlijk backup plan te regelen. In het geval van het Rustock botnet heeft die al plaatsgevonden en bevinden de Command & Control servers zich nu in Rusland.
Deze posting is gelocked. Reageren is niet meer mogelijk.