FBI befrier fire millioner computere fra botnet

Operation Ghost Click beskrives som den største aktion mod internet-kriminalitet nogensinde.

FBI har netop gennemført det, der beskrives som det største slag mod cyberkriminalitet nogensinde. I den såkaldte Operation Ghost Click har det amerikanske forbundspoliti fået ram på et botnet med fire millioner inficerede computere i mere end 100 lande. Det anslås at de cyberkriminelle har tjent op mod 80 millioner kroner på deres ulovlige aktiviteter - og oprettet et netværk af dækfirmaer, som skulle sørge for at de kriminelle kunne operere i fred.

Seks af de formodede bagmænd er nu anholdt i Estland og USA vil forsøge at få dem udleveret. Hele sagen er beskrevet i en pressemeddelelse fra FBI og en længere redegørelse fra Trend Micro, der har deltaget i efterforskningen.

Banden har brugt et malware-program kaldet DNSChanger til at samle computere til botnettet. Programmet gør det muligt for de kriminelle at overtage kontrollen over computeren og forhindrer samtidig at der installeres opdateringer til antivirus-programmer. Alene i USA er mindst en halv million computere inficeret med DNSChanger.

"De var organiseret som en normal virksomhed og arbejdede også sådan, men tjente penge illegalt på deres malware. Vi har aldrig tidligere set en sådan kompleks struktur," lyder meldingen fra FBI.

DNSChanger sørger for at internet-brugere bliver videreledt til falske websites - hvis man f.eks. forsøger at komme ind på iTunes, lander man i stedet hos et firma der hævder at sælge Apple-software.

Trend Micro fortæller at politiet har gennemført ransagninger i to datacentre i New York og Chicago, hvor de cyberkriminelle havde mere end 100 command-and-control-servere stående. De er nu taget offline.

Et estisk firma i Tartu med navnet Rove Digital menes at stå bag botnettet. På overfladen lignede det et legitimt it-firma med et rigtigt kontor, hvor folk kom på arbejde hver dag - men det var kun en facade for en gigantisk kriminel operation. 

Rove Digital styrede millioner af inficerede botnet-computere og tjente store beløb på det - penge, der blev hvidvasket gennem et netværk af selskaber. Et af dem, Esthost, har tidligere været i søgelyset for kriminelle aktiviteter.

Et andet af datterselskaberne er Estdomains, der tidligere har solgt domænenavne. Firmaet mistede dog sin akkreditering hos ICANN, fordi ejeren Vladimir Tsastsin blev dømt for kreditkort-svindel i Estland. Han står også anført som direktør for Rove Digital.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...
  • Alle artikler om:
  • ComON


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
ED-Data A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere





Computerworld
Jens Højgaard skrev negativ anmeldelse på Trustpilot - nu er han blevet sagsøgt for 11.419 kroner
En negativ anmeldelse på Trustpilot om et inkassofirma har indtil videre kostet den selvstændige hvidevare-reparatør Jens Høgni Højgaard flere tusinde kroner og en tur i retten. Forklaringen er, at inkassofirmaet har forbudt kunder at udtale sig negativt i offentlighed om selskabet.
CIO
Lille it-virksomhed med 18 ansatte: "Sådan vinder vi de offentlige udbudsopgaver"
Hvis man er lille og vågen, kan man sagtens hugge de udbudsopgaver, der tidligere gik til de store firmaer. På et enkelt år er der næsten sket en fordobling i antallet af virksomheder under 20 personer, som vinder udbudsopgaver. Her kan du møde en af dem.
Comon
Test af Jabra Elite Sport: Det er fedt - men kan du leve med kompromisserne?
Ægte trådløse headsets uden nogen former for kabler er så småt begyndt at dukke op. Vi tester Elite Sport med indbygget pulsmåler fra danske Jabra.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Sådan får du et bæredygtigt support- og vedligeholdelsessetup
Hvorfor investere i support og vedligeholdelse af din Microsoft Dynamics platform? I dette white paper får du svaret.