TOPHISTORIE:Henrik Bodskov fratræder som topchef for Aeven - ny topchef allerede klar

Sikkerhedsforskere overtager botnet

Forskere fra universitetet i Santa Barbara har overtaget kontrollen med et af de største botnet i ti dage.

Ifølge denne rapport fra University of California i Santa Barbara har sikkerhedsforskere overtaget kontrollen med botnettet Torpig i ti dage i starten af 2009. I løbet af de ti dage kunne forskerne registrere mere end 180.000 nye inficeringer og mere end 70 GB data som blev overført fra de inficerede maskiner.

Torpig (også kendt som Sinewal) dukkede første gang op i 2006 og er stadig i omløb på nettet. Den spredes både som en vedhæftet fil i e-mails og gennem script-kode på websider.

Og forskernes analyse viser, at programmet er ganske snedigt programmeret. Det indeholder nemlig ikke en færdig liste med domænenavne som skal kontaktes for at hente opdateringer og sende data tilbage. En sådan liste ville gøre det let for sikkerhedseksperterne at finde og spærre de pågældende domæner.

I stedet indeholder Torpig en form for tilfældigheds-generator, som selv genererer domænenavne - bl.a. ved at trække data fra søgeforespørgsler på Twitter. Den nyere Conficker-orm anvender en lignende metode.

Hvis Torpig har held med at opdatere sig selv, forsøger den efterfølgende at installere sig selv i programfiler på computeren og på harddiskens Master Boot Record. Det betyder, at Torpig aktiveres efter hver genstart allerede inden antivirus-programmer.

Torpig indeholder blandt andet en keylogger og forsøger at opfange kodeord og brugernavn til netbanken, der sendes tilbage til en af botnettets Command & Control servere. Det er en af disse servere, som forskerne havde held til at overtage i ti dage.

Det forlyder ikke, hvordan det lykkes at overtage serveren eller hvorfor forskerne ikke har brugt deres adgang til at svække eller lukke botnettet, men forskerne nævner i rapporten, at de har samarbejdet med FBI og det amerikanske forsvarsministerium.

I løbet af de 10 dage modtog Command & Control-serveren mere end 70 GB data fra zombie-maskinerne, herunder bankoplysninger og andre fortrolige data. Forskerne fik kontakt med 1,2 millioner forskellige ip-adresser, de fleste i USA, Italien og Tyskland.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere