image

Reddingspoging van onthoofd botnet mislukt

woensdag 19 september 2012, 11:47 door Redactie, 2 reacties

Criminelen zijn er niet in geslaagd de controle over een eerder uitgeschakeld botnet terug te krijgen. Het gaat om het Grum-botnet, dat in juli door verschillende veiligheidsorganisaties werd uitgeschakeld. Grum behoorde tot één van de grootste botnets op internet. Een paar dagen na de uitschakeling probeerde de botnetbeheerder de controle terug te krijgen, wat tijdelijk lukte.

Sindsdien bleef het stil, tot een paar dagen geleden toen er weer een poging werd gewaagd. Onderzoekers ontdekten dat er een nieuwe Grum Command & Control-server was die zich in Turkije bevond. De server werd vrij snel na de ontdekking uitgeschakeld. Aangezien dit nieuwe gedeelte van het Grum-botnet geen spam verstuurde, gaan onderzoekers ervan uit dat de botnetbeheerder waarschijnlijk probeerde om het botnet opnieuw op te zetten.

Daarbij maakten de beheerders een grove inschattingsfout dat Grum niet meer gemonitord zou worden, zegt Atif Mushtaq van beveiligingsbedrijf FireEye. "Het was behoorlijk naïef van de botnetbeheerders om te denken dat hun acties niet zouden worden opgemerkt. Hun nieuwe investeringen hebben zich niet uitbetaald, wat ze echt tijd en geld heeft gekost."

Reacties (2)
19-09-2012, 13:06 door fvandillen
[admin] Bedankt, aangepast [/admin]
20-09-2012, 00:20 door Anoniem
Het is behoorlijk naief van Mushtaq om zich als een vigilante te gedragen. Hij heeft kennelijk geen idee wat het resultaat is van zijn acties: meer spam in mailboxen, minder detectie. Als je spammers wilt aanpakken moet je dat met wortel en tak aanpakken, dus de daders achter tralies krijgen. Als je onderzoeken verstoort op deze manier werkt dat averechts.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.