Microsoft slår til mod hackere: Beslaglægger servere

Selskabets Digital Crimes Unit er i gang med en større aktion mod crimeware.

Artikel top billede

(Foto: Mikael Rieck freelance)

Computerworld News Service: I forbindelse med den i år hidtil største aktion mod datakriminalitet oplyser Microsoft, at selskabet i samarbejde med adskillige finansvirksomheder fra USA har stukket en kæp i hjulet for de mest aktive botnet, der i længere tid ustraffet har angrebet netbankkunder i hele verden ved hjælp af crimewaren Zeus.

19. marts indgav selskabet et søgsmål under den amerikanske lov Racketeer Influenced and Corrupt Organizations (RICO) Act.

Det skete med en anklage om, at 39 personer er ansvarlige for Zeus-baserede botnet, der har inficeret 13 millioner pc'er og derved angiveligt stjålet i omegnen af 560 millioner kroner (100 millioner dollar) i løbet af de sidste fem år.

Snupper serverne

23. marts lancerede Microsofts Digital Crimes Unit sammen med Financial Services Information Sharing and Analysis Center (FS-ISAC) og Electronic Payments Association (NACHA) den såkaldte Operation b71.

Det er sket med den hensigt at indsamle yderligere beviser mod de anklagede og gennemføre en fysisk beslaglæggelse af servere, der angiveligt bruges til såkaldt command and control af disse botnet.

"Vi forventer ikke, at denne aktion vil have fuldstændigt udslettet alle Zeus-botnet i verden. Men sammen har vi forstyrret nogle af de mest skadelige botnet, og vi forventer, at denne indsats i et godt stykke tid vil have en væsentlig effekt i den datakriminelle undergrund," oplyser Microsoft i en officiel udtalelse.

Udover Zeus er også botnet baseret på de relaterede varianter SpyEye og Ice-IX blevet forstyrret, oplyser Microsoft.

Succes med bekæmpelse

Denne aktion er blot den seneste i en lang række i de senere år, hvor Microsoft og selskabets Digital Crimes Unit er blevet noget nær verdens mest succesfulde organisation til bekæmpelse af datakriminalitet ved at benytte sig af lokal lovgivning, erhvervsorganisationer og it-sikkerhedsbranchen til at imødegå en digital bølge af kriminalitet.

Den mest betydningsfulde af de seneste af disse aktioner var mod infrastrukturen bag botnettet Rustock i marts 2011, hvilket resulterede i et øjeblikkeligt fald i det globale spamniveau.

Spamniveau faldet markant efter aktioner

Lignende kampagner mod Waledec og operationen sidste sommer mod Kelihos har hjulpet til at reducere mængden af spam til et niveau, der nærmer sig niveauet for flere år siden.

Men hvorfor er Zeus-botnettet blevet så stort?

Det enkle svar er, at Zeus er den første netbank-malware, der har taget form, som hvad der nu kaldes crimeware.

Denne betegnelse dækker over software til kriminalitet, som sælges til kriminelle over hele verden og består af en platform med lettilgængelige funktioner til kriminelle formål. Det har været med til at øge dens popularitet og succes.

Kortvarig effekt

Enhver aktion, der fjerner en del af dens infrastruktur vil have en kortvarig effekt på botnettets aktivitet, men den vigtigste sejr er det enkle faktum, at nogen faktisk har gjort noget ved det.

Datakriminelle, der tjener penge ved hjælp af effektiv og almindeligt udbredt malware såsom Zeus, har handlet i den sikre overbevisning, at de med en høj sandsynlighed vil slippe af sted med deres kriminalitet.

Den antagelse hviler ikke længere på helt så sikker grund.

Microsoft begyndte i januar i år at tilbyde tredjeparter adgang til sit anti-botnet-system.

Oversat af Thomas Bøndergaard

Navnenyt fra it-Danmark

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

Karoline Lotz Jonassen

Forte Advice

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura