Het door Microsoft uitgeschakelde Rustock spambotnet stond in verbinding met 1,7 miljoen unieke IP-adressen. De softwaregigant werd een ex parte verbod toegekend, waardoor het de door Rustock gebruikte servers en domeinen in beslag kon laten nemen. Volgens de rechter zou het van tevoren waarschuwen van de eigenaar of eigenaars ervoor zorgen dat die de command & controle infrastructuur zouden aanpassen.
De eigenaren kregen gisteren tijdens een hoorzitting de gelegenheid om hun belangen te verdedigen. De botnetbeheerders kwamen echter niet opdagen. Het botnet is inmiddels uitgeschakeld en gestopt met het versturen van spam. Toch zag Microsoft nog 1,7 miljoen unieke IP-adressen verbinding proberen te maken. De softwaregigant erkent dat niet elk IP-adres ook een computer is, toch gaat het om een groot aantal besmette computers.
Controle
"Zolang de computer met Rustock malware besmet is, loopt het risico om door een botnetbeheerder bestuurd te worden, of dat is via andere botnet malware op de computer of dat de Rustock botnetbeheerders voor welke reden dan ook controle over het botnet terugkrijgen", zegt Microsofts Richard Boscovich. De softwaregigant werkt samen met internetproviders en CERTs om de eigenaren van de besmette computers te waarschuwen.
Microsoft zal nu proberen om toegang tot de in beslag genomen server harde schijven te krijgen, om zo de identiteit van de botnetbeheerders te achterhalen en de schade die het botnet veroorzaakte in kaart te brengen.
Deze posting is gelocked. Reageren is niet meer mogelijk.