Microsoft nedlagde Rustock-botnettet

It-giganten fik slukket for command-and-control-servere i et af verdens største spamnetværk.

Forleden, onsdag eftermiddag klokken 15.30 dansk tid, blev spam-netværket Rustock besynderligt tavst.

Nu fortæller Microsoft, at de spillede en vigtig rolle i aktionen mod operatørerne af botnettet, der sprøjtede spam ud til verdens netbrugere. Spam-netværket var i stand til at sende 30 milliarder spam-emails om dagen, før de blev nedlagt. Sidste år var Rustock den største producent af spam ifølge Microsoft.

Efter at have fået grønt lys fra en føderal domstol i Seattle, hvor Microsoft havde sagsøgt botnettets operatører, samarbejdede it-giganten med U.S. Marshalls om at ransage hostingfirmaer i syv byer, deriblandt Denver, Dallas Chicago, Seattle og Columbus. Derved fik Microsoft fat i IP-adresserne, der kontrollerede botnettet, botnettets command-and-control-servere og dermed slukket for netværket, skriver en advokat fra Microsofts Digital Crimes Unit, Richard Boscovich, i et blogindlæg.

Microsofts efterforskere, der i september sidste år nedlage Waledac-botnettet, vil nu undersøge det bevismateriale, som de har samlet. Det Redmond-baserede firma anslår, at en millioner computere er inficerede med Rustocks malware.

Aktionen skal ikke blot nedlægge Rustock-botnettet, men også sende et klart signal til andre spammere om, at der bliver holdt øje med dem, oplyser Microsoft. It-giganten oplyser, at firmaet har samarbejdet med Pfizer, sikkerhedsfirmaet FireEye og sikkerhedseksperter fra University of Washington om at nedlægge Rustock. De skulle eksempelvis over for domstolen fortælle, at spam-emails er farlige for internetsamfundet, så domstolen kunne give tilladelse til aktionen. Microsoft samarbejdede ligeledes med de hollandske myndigheder, der har erfaring med at nedlægge botnets. Hollænderne skulle nedlægge en command-and-control-server i udlandet. Den kinesiske it-sikkerhedsenhed CN-CERT hjalp ligeledes med at blokere for, at Rustock-bagmændene kunne registrere domæner igen.

Tidligere har hollandske myndigheder ved at tage kontrol over et botnet sørget for, at inficerede computere fik vist en besked, som fortalte om malwaren og rådgav om rensning af pc'en. Den kontroversielle fremgangsmåde er tilsyneladende ikke brugt her. Microsoft fortæller nu, at de samarbejder med internetudbydere og CERTs om at hjælpe brugere med at få renset pc'en for malware. Det forlyder ikke, om der er anholdt nogen i forbindelse med nedlæggelsen af Rustock.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere