FBI befrier fire millioner computere fra botnet

Operation Ghost Click beskrives som den største aktion mod internet-kriminalitet nogensinde.

FBI har netop gennemført det, der beskrives som det største slag mod cyberkriminalitet nogensinde. I den såkaldte Operation Ghost Click har det amerikanske forbundspoliti fået ram på et botnet med fire millioner inficerede computere i mere end 100 lande. Det anslås at de cyberkriminelle har tjent op mod 80 millioner kroner på deres ulovlige aktiviteter - og oprettet et netværk af dækfirmaer, som skulle sørge for at de kriminelle kunne operere i fred.

Seks af de formodede bagmænd er nu anholdt i Estland og USA vil forsøge at få dem udleveret. Hele sagen er beskrevet i en pressemeddelelse fra FBI og en længere redegørelse fra Trend Micro, der har deltaget i efterforskningen.

Banden har brugt et malware-program kaldet DNSChanger til at samle computere til botnettet. Programmet gør det muligt for de kriminelle at overtage kontrollen over computeren og forhindrer samtidig at der installeres opdateringer til antivirus-programmer. Alene i USA er mindst en halv million computere inficeret med DNSChanger.

"De var organiseret som en normal virksomhed og arbejdede også sådan, men tjente penge illegalt på deres malware. Vi har aldrig tidligere set en sådan kompleks struktur," lyder meldingen fra FBI.

DNSChanger sørger for at internet-brugere bliver videreledt til falske websites - hvis man f.eks. forsøger at komme ind på iTunes, lander man i stedet hos et firma der hævder at sælge Apple-software.

Trend Micro fortæller at politiet har gennemført ransagninger i to datacentre i New York og Chicago, hvor de cyberkriminelle havde mere end 100 command-and-control-servere stående. De er nu taget offline.

Et estisk firma i Tartu med navnet Rove Digital menes at stå bag botnettet. På overfladen lignede det et legitimt it-firma med et rigtigt kontor, hvor folk kom på arbejde hver dag - men det var kun en facade for en gigantisk kriminel operation. 

Rove Digital styrede millioner af inficerede botnet-computere og tjente store beløb på det - penge, der blev hvidvasket gennem et netværk af selskaber. Et af dem, Esthost, har tidligere været i søgelyset for kriminelle aktiviteter.

Et andet af datterselskaberne er Estdomains, der tidligere har solgt domænenavne. Firmaet mistede dog sin akkreditering hos ICANN, fordi ejeren Vladimir Tsastsin blev dømt for kreditkort-svindel i Estland. Han står også anført som direktør for Rove Digital.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...
  • Alle artikler om:
  • ComON


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Netcompany IT And Business Consulting A/S
Udvikling og salg af forretningssoftware, salg af hosting og konsulentydelser.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Gå hjem møde om machine learning: Kickstart dine machine learning-projekter

På dette gå hjem møde får du fra eksperter på området en introduktion til machine learning og de nye teknologiske og forretningsmæssige muligheder, det skaber. Kickstart dine machine learning-projekter ved at deltage i dette gå hjem møde

25. oktober 2017 | Læs mere


Sikkerhed i virksomheden: Sådan får du et bedre forsvar mod de mange trusler

Flere tusinde it-ledere meldte for nylig i en ny stor undersøgelse ud, at sikkerhedstruslen aldrig har været mere alvorlig. Det er dog langt fra kun de cyberkriminelle, der giver søvnløse nætter. Vi sætter fokus på sikkerhed i virksomheden i 2017.

31. oktober 2017 | Læs mere


Computerworld Summit 2017

Den teknologiske udvikling buldrer afsted. Din organisation skal være digital. Den skal være sikker. Og så skal den være tilstrækkelig omstillingsparat til at møde den fremtid, som ingen rigtigt kender. Summit 2017 sætter fokus på de nye teknologier, forretnings- og driftsmodeller, og giver dig inspiration til, hvordan de kan give den maksimale værdi i din virksomhed.

02. november 2017 | Læs mere





Computerworld
Nu sender dansk advokatfirma opkrævninger til tusindvis af pirat-mistænke internetbrugere
Et danske firma sender i øjeblikket opkrævninger på op til 4500 kroner ud til tusindvis af svenskere, der mistænkes for at være pirater.
CIO
Blev kåret til Årets CIO i Danmark - men sagde så op: Nu er Morten Gade Christensen tilbage i ny it-topstilling
Morten Gade Christensen, der blev kåret til Årets CIO i 2016, har fået en ny it-topstilling, efter at han selv valgte at sige op hos Energinet.dk.
Comon
Anmeldelse: Livet som superhelt i Midgård er stadig fornøjeligt
Shadow of War bygger videre på alle de solide kvaliteter fra forgængeren, og lader dig agere action-stjerne i Tolkiens univers.
Job & Karriere
IBM’s Watson har gennemlæst 600 jobopslag, og snart kan der blive vendt op og ned på vores jobsøgning
Kunstig intelligens kan forandre den måde virksomheder rekrutterer på. Derfor har IBM netop gennemført et stort forsøg med Danmarks største erhvervsskole.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.