Hjemløs botnet smidt på porten igen

Et af de store botnets, der blev sat ud af spil i forbindelse med en lukning af et amerikansk webhotel, er nu sat på gaden igen. Denne gang har et estisk webhotel lukket for det varme vand.

Spammere og andre uønskede folkefærd på nettet har været ude for en sand klapjagt på det seneste. For eksempel sendte lukningen af et estisk webhotel mange botnets momentært ud af spil. Det samme skete da amerikanske McColo mistede sin forbindelse til omverdenen.

Nu mærker et af de berørte botnets igen, at de stadig ikke er ønskede på nettet.

Den estiske internetleverandør Starline Web Services har netop opsagt en række domæner, som tydeligvis blev brugt i forbindelse med at kontrollere et af verdens største botnets Srizbi. Henved halvdelen af klodens spam anslås at komme fra Srizbi-maskiner.

Srizbi har inficeret hundredetudsinde pc'ere på verdensplan med et yderst sejlivet rootkit, der er svært at fjerne fra zombiemaskinerne.

Det var via de nævnte domæner, at netværket fik besked på nye instruktioner.

Botnettets ejermænd mistede tidligere på måneden adgangen til deres command-and-control serverne, da amerikanske McColo blev lagt på is på grund af netop mistanke om samarbejde med lyssky foretagener.

McColos lukning var dog ikke katastrofal. Der var nemlig indbygget en sikkerhedmekanisme på de inficerede maskiner, der gjorde, at de kunne forbinde sig til nye domæner med instruktioner.

Herefter kunne spammerne registrere de pågældende domæner og komme i gang igen.

Srizbis bagmænd havde dog behov for en ny internetudbyder. Det var i kort tid Starline Web Services, men firmaet har altså nu trukket sig igen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere