image

Grootste cybercrime botnet ter wereld afgesloten

woensdag 5 augustus 2009, 11:51 door Redactie, 7 reacties

Een Letse provider waar het grootste cybercrime botnet ter wereld was ondergebracht, is door het Zweedse telecombedrijf TeliaSonera van het internet afgesloten. Beveiligingsonderzoekers Andrew Martin Jart Armin ontdekten dat de Command & Controle servers waarmee het Zeus botnet wordt beheerd, bij Real Host waren ondergebracht. Zeus zou alleen al in de Verenigde Staten 3,6 miljoen computers besmet hebben en heeft het met name voorzien op financiële informatie, zoals de inloggegevens voor internetbankieren. Zodra het die heeft gestolen, kan het Windows computers de opdracht geven om zichzelf te "vernietigen".

"Jart en Andrew hebben fantastisch werk geleverd in het traceren en beschrijven van de ellende die Real Host veroorzaakt", aldus Andre Di Mino van botnetbestrijder Shadowserver. "Helaas is het bij een botnet van deze omvang lastig om het werkelijke centrum te bepalen." Bij Real Host ondergebrachte websites gebruikten recent gepatchte beveiligingslekken in Adobe Flash en het Directshow ActiveX control om gebruikers via drive-by downloads te besmetten. Real Host is inmiddels de vierde dubieuze hostingprovider die wordt afgesloten, eerder waren Atrivo, McColo en Pricewert (3FN) aan de beurt.

Reacties (7)
05-08-2009, 12:03 door Anoniem
Goed zo, vooral zo door blijven gaan!
05-08-2009, 15:09 door Anoniem
Door Anoniem: Goed zo, vooral zo door blijven gaan!

Het helpt geen zier, integendeel. Er is wel tijdelijk minder spam, maar daarna gaan de spammers met nog meer technologie verder. Het nadeel is dat bestaande detectietechnieken, die gewoon goed werkten, waardeloos worden en dat de nieuwere spam methoden veel moeilijker te detecteren zijn.

Het is echt niet moeilijk om onderzoek te doen naar botnets.

Dit is dus de zoveelste strategische blunder.
05-08-2009, 16:20 door Anoniem
Spam wint het nog altijd van het Spam filters. Iedereen weet dat een botnet netwerk achter de spam zit. In de Nederlandse Antillen Curaçao zit een website die (gebruikt wordt door spammers. De narigheid speeld zich op de webblog af en post je email adress hier http://www.gratis.nl/advertenties.php dan krijg je van zelf sprekend spam!
06-08-2009, 00:41 door Anoniem
Grappig, Zeus is een Trojan die gewoon te koop is of je inclusief C&C kan huren/leasen, er zijn veel verschillende Zeus botnets met hun eigen C&C's en configs ( als je even zoekt. er is een site die er een aantal in de gaten houdt) .en...... de Zeus trojan is niet gemaakt om SPAM te versturen.
Echter wel goed om hosting providers die C&C servers hosten/toelaten/beschermen van het net te knikkeren.
06-08-2009, 10:10 door Anoniem
Door Anoniem:
Door Anoniem: Goed zo, vooral zo door blijven gaan!

Het helpt geen zier, integendeel. Er is wel tijdelijk minder spam, maar daarna gaan de spammers met nog meer technologie verder. Het nadeel is dat bestaande detectietechnieken, die gewoon goed werkten, waardeloos worden en dat de nieuwere spam methoden veel moeilijker te detecteren zijn.

Het is echt niet moeilijk om onderzoek te doen naar botnets.

Dit is dus de zoveelste strategische blunder.

Met zo'n instelling zullen we dieven, moordenaars en verkrachters ook maar niet meer oppakken, er komen toch weer nieuwe voor in de plaats.
Het is een goede actie en een begin!
06-08-2009, 10:57 door Anoniem
Door Anoniem:
Door Anoniem: Goed zo, vooral zo door blijven gaan!

Het helpt geen zier, integendeel. Er is wel tijdelijk minder spam, maar daarna gaan de spammers met nog meer technologie verder. Het nadeel is dat bestaande detectietechnieken, die gewoon goed werkten, waardeloos worden en dat de nieuwere spam methoden veel moeilijker te detecteren zijn.

Het is echt niet moeilijk om onderzoek te doen naar botnets.

Dit is dus de zoveelste strategische blunder.

Vreemde stelling. Misschien heb je wel gelijk maar misschien is het ook onzin. Ik zou willen weten waar je beweringen op zijn gebasseerd.
06-08-2009, 11:51 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Goed zo, vooral zo door blijven gaan!

Het helpt geen zier, integendeel. Er is wel tijdelijk minder spam, maar daarna gaan de spammers met nog meer technologie verder. Het nadeel is dat bestaande detectietechnieken, die gewoon goed werkten, waardeloos worden en dat de nieuwere spam methoden veel moeilijker te detecteren zijn.

Het is echt niet moeilijk om onderzoek te doen naar botnets.

Dit is dus de zoveelste strategische blunder.

Vreemde stelling. Misschien heb je wel gelijk maar misschien is het ook onzin. Ik zou willen weten waar je beweringen op zijn gebasseerd.

Die is gebaseerd op de praktijk in de anti-spam industrie.

Ga eens na. Wat doet er werkelijk toe in de bestrijding van spam? Simpelweg een botnet onderuit schoffelen of misschien toch de criminele bende daarachter aanpakken? Een botnet is er binnen een vloek en zucht weer. Terwijl de oude prima detecteerbaar was, is de nieuwe dat niet. Wie speel je dan in de kaart?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.