Microsoft slår til mod hackere: Beslaglægger servere

Selskabets Digital Crimes Unit er i gang med en større aktion mod crimeware.

Artikel top billede

(Foto: Mikael Rieck freelance)

Computerworld News Service: I forbindelse med den i år hidtil største aktion mod datakriminalitet oplyser Microsoft, at selskabet i samarbejde med adskillige finansvirksomheder fra USA har stukket en kæp i hjulet for de mest aktive botnet, der i længere tid ustraffet har angrebet netbankkunder i hele verden ved hjælp af crimewaren Zeus.

19. marts indgav selskabet et søgsmål under den amerikanske lov Racketeer Influenced and Corrupt Organizations (RICO) Act.

Det skete med en anklage om, at 39 personer er ansvarlige for Zeus-baserede botnet, der har inficeret 13 millioner pc'er og derved angiveligt stjålet i omegnen af 560 millioner kroner (100 millioner dollar) i løbet af de sidste fem år.

Snupper serverne

23. marts lancerede Microsofts Digital Crimes Unit sammen med Financial Services Information Sharing and Analysis Center (FS-ISAC) og Electronic Payments Association (NACHA) den såkaldte Operation b71.

Det er sket med den hensigt at indsamle yderligere beviser mod de anklagede og gennemføre en fysisk beslaglæggelse af servere, der angiveligt bruges til såkaldt command and control af disse botnet.

"Vi forventer ikke, at denne aktion vil have fuldstændigt udslettet alle Zeus-botnet i verden. Men sammen har vi forstyrret nogle af de mest skadelige botnet, og vi forventer, at denne indsats i et godt stykke tid vil have en væsentlig effekt i den datakriminelle undergrund," oplyser Microsoft i en officiel udtalelse.

Udover Zeus er også botnet baseret på de relaterede varianter SpyEye og Ice-IX blevet forstyrret, oplyser Microsoft.

Succes med bekæmpelse

Denne aktion er blot den seneste i en lang række i de senere år, hvor Microsoft og selskabets Digital Crimes Unit er blevet noget nær verdens mest succesfulde organisation til bekæmpelse af datakriminalitet ved at benytte sig af lokal lovgivning, erhvervsorganisationer og it-sikkerhedsbranchen til at imødegå en digital bølge af kriminalitet.

Den mest betydningsfulde af de seneste af disse aktioner var mod infrastrukturen bag botnettet Rustock i marts 2011, hvilket resulterede i et øjeblikkeligt fald i det globale spamniveau.

Spamniveau faldet markant efter aktioner

Lignende kampagner mod Waledec og operationen sidste sommer mod Kelihos har hjulpet til at reducere mængden af spam til et niveau, der nærmer sig niveauet for flere år siden.

Men hvorfor er Zeus-botnettet blevet så stort?

Det enkle svar er, at Zeus er den første netbank-malware, der har taget form, som hvad der nu kaldes crimeware.

Denne betegnelse dækker over software til kriminalitet, som sælges til kriminelle over hele verden og består af en platform med lettilgængelige funktioner til kriminelle formål. Det har været med til at øge dens popularitet og succes.

Kortvarig effekt

Enhver aktion, der fjerner en del af dens infrastruktur vil have en kortvarig effekt på botnettets aktivitet, men den vigtigste sejr er det enkle faktum, at nogen faktisk har gjort noget ved det.

Datakriminelle, der tjener penge ved hjælp af effektiv og almindeligt udbredt malware såsom Zeus, har handlet i den sikre overbevisning, at de med en høj sandsynlighed vil slippe af sted med deres kriminalitet.

Den antagelse hviler ikke længere på helt så sikker grund.

Microsoft begyndte i januar i år at tilbyde tredjeparter adgang til sit anti-botnet-system.

Oversat af Thomas Bøndergaard

Event: SAP Excellence Day 2026

It-løsninger | Nordhavn

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

24. februar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S