FBI befrier fire millioner computere fra botnet

Operation Ghost Click beskrives som den største aktion mod internet-kriminalitet nogensinde.

FBI har netop gennemført det, der beskrives som det største slag mod cyberkriminalitet nogensinde. I den såkaldte Operation Ghost Click har det amerikanske forbundspoliti fået ram på et botnet med fire millioner inficerede computere i mere end 100 lande. Det anslås at de cyberkriminelle har tjent op mod 80 millioner kroner på deres ulovlige aktiviteter - og oprettet et netværk af dækfirmaer, som skulle sørge for at de kriminelle kunne operere i fred.

Seks af de formodede bagmænd er nu anholdt i Estland og USA vil forsøge at få dem udleveret. Hele sagen er beskrevet i en pressemeddelelse fra FBI og en længere redegørelse fra Trend Micro, der har deltaget i efterforskningen.

Banden har brugt et malware-program kaldet DNSChanger til at samle computere til botnettet. Programmet gør det muligt for de kriminelle at overtage kontrollen over computeren og forhindrer samtidig at der installeres opdateringer til antivirus-programmer. Alene i USA er mindst en halv million computere inficeret med DNSChanger.

"De var organiseret som en normal virksomhed og arbejdede også sådan, men tjente penge illegalt på deres malware. Vi har aldrig tidligere set en sådan kompleks struktur," lyder meldingen fra FBI.

DNSChanger sørger for at internet-brugere bliver videreledt til falske websites - hvis man f.eks. forsøger at komme ind på iTunes, lander man i stedet hos et firma der hævder at sælge Apple-software.

Trend Micro fortæller at politiet har gennemført ransagninger i to datacentre i New York og Chicago, hvor de cyberkriminelle havde mere end 100 command-and-control-servere stående. De er nu taget offline.

Et estisk firma i Tartu med navnet Rove Digital menes at stå bag botnettet. På overfladen lignede det et legitimt it-firma med et rigtigt kontor, hvor folk kom på arbejde hver dag - men det var kun en facade for en gigantisk kriminel operation. 

Rove Digital styrede millioner af inficerede botnet-computere og tjente store beløb på det - penge, der blev hvidvasket gennem et netværk af selskaber. Et af dem, Esthost, har tidligere været i søgelyset for kriminelle aktiviteter.

Et andet af datterselskaberne er Estdomains, der tidligere har solgt domænenavne. Firmaet mistede dog sin akkreditering hos ICANN, fordi ejeren Vladimir Tsastsin blev dømt for kreditkort-svindel i Estland. Han står også anført som direktør for Rove Digital.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...
  • Alle artikler om:
  • ComON


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere

Computerworld - 2730 Herlev






Computerworld
Ny bil i 2030? Mercedes-Benz har allerede bygget den ... og den kører på 10 MacBooks
Mercedes-Benz F015 ligner ikke noget, du kan finde på hylderne hos nogen bilforhandler. Den stålgrå maskine med de indbydende former er da også mere en vision og et rullende eksperiment end en bil, du kan bruge til noget. Og så er den fyldt med MacBooks under motorhjelmen.
CIO
Undgå disse fem skadelige forhindringer og få stor succes med din analytics-strategi
Klumme: Der er meget store gevinster at hente, hvis man forstår at udnytte sine data ordentligt. Men mange løber ind i en række forhindringer. Her har du nogle af de typiske.
Comon
Manden bag verdens største torrent-site anholdt
Den formodede hjerne bag verdens største torrentsite KickassTorrents er blevet anholdt i Danmarks naboland Polen. Herfra forsøger amerikanske myndigheder at få ham udleveret til retsforfølgelse i USA. Læs her, hvad han står anklaget for.
Channelworld
Nordmænd køber dansk software-hus - medarbejderne bliver
Norske Amesto Solutions har købt det det danske CRM-firma Adwiza, der har haft svært ved at opnå tilstrækkelig lønsomhed. Men det skal der laves om på nu, lyder det fra Norge.
White paper
Hvorfor investere i et output management værktøj?
Standard ERP-systemer er ikke bygget til at fremstille individuelt tilpassede forretningsdokumenter, som opfylder dine kunders behov. Læs med og bliv klædt på til den dag, hvor din virksomhed skal vælge en løsning.