Microsoft slår til mod hackere: Beslaglægger servere

Selskabets Digital Crimes Unit er i gang med en større aktion mod crimeware.

Artikel top billede

(Foto: Mikael Rieck freelance)

Computerworld News Service: I forbindelse med den i år hidtil største aktion mod datakriminalitet oplyser Microsoft, at selskabet i samarbejde med adskillige finansvirksomheder fra USA har stukket en kæp i hjulet for de mest aktive botnet, der i længere tid ustraffet har angrebet netbankkunder i hele verden ved hjælp af crimewaren Zeus.

19. marts indgav selskabet et søgsmål under den amerikanske lov Racketeer Influenced and Corrupt Organizations (RICO) Act.

Det skete med en anklage om, at 39 personer er ansvarlige for Zeus-baserede botnet, der har inficeret 13 millioner pc'er og derved angiveligt stjålet i omegnen af 560 millioner kroner (100 millioner dollar) i løbet af de sidste fem år.

Snupper serverne

23. marts lancerede Microsofts Digital Crimes Unit sammen med Financial Services Information Sharing and Analysis Center (FS-ISAC) og Electronic Payments Association (NACHA) den såkaldte Operation b71.

Det er sket med den hensigt at indsamle yderligere beviser mod de anklagede og gennemføre en fysisk beslaglæggelse af servere, der angiveligt bruges til såkaldt command and control af disse botnet.

"Vi forventer ikke, at denne aktion vil have fuldstændigt udslettet alle Zeus-botnet i verden. Men sammen har vi forstyrret nogle af de mest skadelige botnet, og vi forventer, at denne indsats i et godt stykke tid vil have en væsentlig effekt i den datakriminelle undergrund," oplyser Microsoft i en officiel udtalelse.

Udover Zeus er også botnet baseret på de relaterede varianter SpyEye og Ice-IX blevet forstyrret, oplyser Microsoft.

Succes med bekæmpelse

Denne aktion er blot den seneste i en lang række i de senere år, hvor Microsoft og selskabets Digital Crimes Unit er blevet noget nær verdens mest succesfulde organisation til bekæmpelse af datakriminalitet ved at benytte sig af lokal lovgivning, erhvervsorganisationer og it-sikkerhedsbranchen til at imødegå en digital bølge af kriminalitet.

Den mest betydningsfulde af de seneste af disse aktioner var mod infrastrukturen bag botnettet Rustock i marts 2011, hvilket resulterede i et øjeblikkeligt fald i det globale spamniveau.

Spamniveau faldet markant efter aktioner

Lignende kampagner mod Waledec og operationen sidste sommer mod Kelihos har hjulpet til at reducere mængden af spam til et niveau, der nærmer sig niveauet for flere år siden.

Men hvorfor er Zeus-botnettet blevet så stort?

Det enkle svar er, at Zeus er den første netbank-malware, der har taget form, som hvad der nu kaldes crimeware.

Denne betegnelse dækker over software til kriminalitet, som sælges til kriminelle over hele verden og består af en platform med lettilgængelige funktioner til kriminelle formål. Det har været med til at øge dens popularitet og succes.

Kortvarig effekt

Enhver aktion, der fjerner en del af dens infrastruktur vil have en kortvarig effekt på botnettets aktivitet, men den vigtigste sejr er det enkle faktum, at nogen faktisk har gjort noget ved det.

Datakriminelle, der tjener penge ved hjælp af effektiv og almindeligt udbredt malware såsom Zeus, har handlet i den sikre overbevisning, at de med en høj sandsynlighed vil slippe af sted med deres kriminalitet.

Den antagelse hviler ikke længere på helt så sikker grund.

Microsoft begyndte i januar i år at tilbyde tredjeparter adgang til sit anti-botnet-system.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Politiets Efterretningstjeneste

    Bliv IT-supporter i PET's IT Servicedesk

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Forsvarets Cyberdivision søger SAP-medarbejder til Roller & Autorisationer

    Københavnsområdet

    DHI A/S

    Senior Backend Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS