Vorig jaar zorgde het uit de lucht halen van hostingprovider McColo voor een enorme dip in de hoeveelheid spam, omdat verschillende grote botnets hierdoor hun internetverbinding verloren, maar helaas is het een eenmalig incident waarschuwt beveiligingsbedrijf McAfee. Botnets hebben namelijk hun lesje geleerd en kunnen het verliezen van de uplink bij een provider nu veel beter opvangen.
Grote botnets als Rustock, Srizbi en Mega-D hadden hun Command & Controle (C&C) servers bij McColo ondergebracht. Doordat de hostingprovider offline ging, konden de criminelen niet bij de C&C servers komen om zo alle geïnfecteerde machines te besturen. Door een blunder van de Zweedse internetprovider TeliaSonera werden de servers voor een korte periode weer aangesloten en konden de botnetbeheerders hun bots bijwerken. Niet alleen zorgde dit ervoor dat de dip van korte duur was, de hoeveelheid spam is inmiddels vele malen groter dan voor de sluiting van McColo.
Ongemak
McAfee verwacht dat er meer "takedowns" van dubieuze hostingproviders zullen plaatsvinden, maar dat het effect hiervan zeer beperkt zal zijn. Vanwege het McColo incident zijn C&C servers meer gedistribueerd geworden en bevinden zich vaak in meerdere netwerken in meerdere landen. Het verlies van een grote hostingprovider vormt dan ook alleen een klein ongemak voor de botnetbeheerders, in plaats van een groot verlies.
Deze posting is gelocked. Reageren is niet meer mogelijk.