Eén van de ontwikkelaars van het Andromeda-botnet, die eind vorig jaar door de Wit-Russische autoriteiten werd aangehouden, is veroordeeld tot een gevangenisstraf van 6 maanden. Dat komt overeen met de tijd die de man in voorarrest doorbracht, waardoor hij inmiddels weer op vrije voeten is.
Naast het uitzitten van zijn gevangenisstraf betaalde de botnetbeheerder ook een bedrag van omgerekend 4600 euro. Dit bedrag komt overeen met het geld dat de man met het botnet zou hebben verdiend. De openbare aanklager had een gevangenisstraf van 2 jaar geëist, maar de straf viel lager uit omdat de man actief de autoriteiten bij het onderzoek hielp. Volgens securitybedrijf Recorded Future is er in voormalige Sovjetlanden sprake van een dubbele standaard, waarbij nationale cybercriminelen anders worden behandeld en lage straffen opgelegd krijgen.
Het Andromeda-botnet werd vorig jaar december door Europol en de FBI uit de lucht gehaald. De malware, die ook bekend staat als Gamarue, was al jaren actief en besmette een groot aantal computers. Via de malware hadden criminelen volledige controle over de computers van hun slachtoffers en konden die voor allerlei zaken gebruiken. Zo werd Andromeda gebruikt voor het installeren van andere malware, waaronder ransomware, bankmalware, ddos-malware, spambots en clickfraudemalware.
In maart van dit jaar liet Microsoft weten dat nog 12 miljoen computers met de Andromeda-bot besmet zijn. Hoewel het botnet niet meer operationeel is lopen deze computers nog wel risico. Andromeda probeert namelijk Windows Update, de firewall en User Account Control (UAC) uit te schakelen. Deze functionaliteiten kunnen niet worden ingeschakeld totdat de Andromeda-infectie van het systeem is verwijderd. Microsoft zegt dat het met allerlei partners samenwerkt om de besmette systemen opgeschoond te krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.