Stort botnet (måske) skudt i sænk: Derfor er Beebone-botnettet en udspekuleret sag

En stor international aktion med både USA og Europa har resulteret i, at et større botnet er sendt til tælling.

Endnu et botnet ser nu ud til heldigvis at være sendt til tælling.

Det er sket efter en fælles, international aktion af amerikanernes FBI og Homeland Security, europæernes Europol og hollandske myndigheder samt sikkerhedsfirmaet Kaspersky.

Malwaren bag botnettet Beebone, også kendt som AAEH, var blevet installeret på 12.000 computere rundt omkring i verden.

Det er relativt få maskiner i botnet-sammenhæng, men Beebone er blevet brugt til ganske alvorlige formål.

Blandt andet er det benyttet til at distribuere malware rettet mod bankerne, ransomware og spyware - heriblandt finder man Zeus, ZeroAccess, Cutwail og CryptoLocker-malware, der også har ramt Danmark på det seneste.

Det skriver sikkerhedssitet Threatpost, som Kaspersky står bag.

DK CERT nævner også storaktionen og skriver, at Beebone-botnettet "anvender et skadeligt program, der ændrer form hver gang, det inficerer en pc" - og det er måske i virkeligheden det, der er det mest skræmmende ved Beebone.

"Det primære formål med Beebone-programmet, der også er kendt som AAEH, VObfus eller Changeup, er at installere andre skadelige programmer. Det betegnes som en polymorf downloader, fordi det løbende skifter udseende - der er registreret over fem millioner unikke varianter," lyder det fra DK Cert. 

På Threatpost kan man videre læse, at Beebone har været dygtig til at undvige både antivirus-programmerne og internetselskabernes sikkerhed, netop fordi det hele tiden ændrer karakter.

Med den gennemførte aktion har man fået registreret og beslaglagt de domænenavne, der er anvendt af botnettet til kommunikation, og dermed er Beebone - i hvert fald lige nu - skudt i sænk. 

"Alle domænerne, der blev brugt til kommunikation af botnettet, blev beslaglagt, og trafikken fra ofrene til ‘command and control-servere' blev omdirigeret," lyder det på Threatpost.

Læs også:

Så er den gal igen: Ny ransomware på spil i Danmark

Er du med i et botnet? Gå på zombiejagt på din pc

Stor-aktion hamrer tyk pæl i hjertet på frygtet botnet



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere

Computerworld - 2730 Herlev







Computerworld
Kæmpeopdatering af Windows 10 i næste uge: Disse nye features og ændringer på vej
Microsoft udsender i næste uge en stor opdatering af Windows 10 under navnet 'Anniversary Update,' som kommer til at indeholde flere nyheder. Se nogle af de vigtigste her.
CIO
Undgå disse fem skadelige forhindringer og få stor succes med din analytics-strategi
Klumme: Der er meget store gevinster at hente, hvis man forstår at udnytte sine data ordentligt. Men mange løber ind i en række forhindringer. Her har du nogle af de typiske.
Comon
Manden bag verdens største torrent-site anholdt
Den formodede hjerne bag verdens største torrentsite KickassTorrents er blevet anholdt i Danmarks naboland Polen. Herfra forsøger amerikanske myndigheder at få ham udleveret til retsforfølgelse i USA. Læs her, hvad han står anklaget for.
Channelworld
Nordmænd køber dansk software-hus - medarbejderne bliver
Norske Amesto Solutions har købt det det danske CRM-firma Adwiza, der har haft svært ved at opnå tilstrækkelig lønsomhed. Men det skal der laves om på nu, lyder det fra Norge.
White paper
DRaaS (Disaster Recovery as a service) - Sådan !
Læs i dette white paper, hvad Veeam Cloud Connect tilbyder