Microsoft slår til mod hackere: Beslaglægger servere

Selskabets Digital Crimes Unit er i gang med en større aktion mod crimeware.

Artikel top billede

(Foto: Mikael Rieck freelance)

Computerworld News Service: I forbindelse med den i år hidtil største aktion mod datakriminalitet oplyser Microsoft, at selskabet i samarbejde med adskillige finansvirksomheder fra USA har stukket en kæp i hjulet for de mest aktive botnet, der i længere tid ustraffet har angrebet netbankkunder i hele verden ved hjælp af crimewaren Zeus.

19. marts indgav selskabet et søgsmål under den amerikanske lov Racketeer Influenced and Corrupt Organizations (RICO) Act.

Det skete med en anklage om, at 39 personer er ansvarlige for Zeus-baserede botnet, der har inficeret 13 millioner pc'er og derved angiveligt stjålet i omegnen af 560 millioner kroner (100 millioner dollar) i løbet af de sidste fem år.

Snupper serverne

23. marts lancerede Microsofts Digital Crimes Unit sammen med Financial Services Information Sharing and Analysis Center (FS-ISAC) og Electronic Payments Association (NACHA) den såkaldte Operation b71.

Det er sket med den hensigt at indsamle yderligere beviser mod de anklagede og gennemføre en fysisk beslaglæggelse af servere, der angiveligt bruges til såkaldt command and control af disse botnet.

"Vi forventer ikke, at denne aktion vil have fuldstændigt udslettet alle Zeus-botnet i verden. Men sammen har vi forstyrret nogle af de mest skadelige botnet, og vi forventer, at denne indsats i et godt stykke tid vil have en væsentlig effekt i den datakriminelle undergrund," oplyser Microsoft i en officiel udtalelse.

Udover Zeus er også botnet baseret på de relaterede varianter SpyEye og Ice-IX blevet forstyrret, oplyser Microsoft.

Succes med bekæmpelse

Denne aktion er blot den seneste i en lang række i de senere år, hvor Microsoft og selskabets Digital Crimes Unit er blevet noget nær verdens mest succesfulde organisation til bekæmpelse af datakriminalitet ved at benytte sig af lokal lovgivning, erhvervsorganisationer og it-sikkerhedsbranchen til at imødegå en digital bølge af kriminalitet.

Den mest betydningsfulde af de seneste af disse aktioner var mod infrastrukturen bag botnettet Rustock i marts 2011, hvilket resulterede i et øjeblikkeligt fald i det globale spamniveau.

Spamniveau faldet markant efter aktioner

Lignende kampagner mod Waledec og operationen sidste sommer mod Kelihos har hjulpet til at reducere mængden af spam til et niveau, der nærmer sig niveauet for flere år siden.

Men hvorfor er Zeus-botnettet blevet så stort?

Det enkle svar er, at Zeus er den første netbank-malware, der har taget form, som hvad der nu kaldes crimeware.

Denne betegnelse dækker over software til kriminalitet, som sælges til kriminelle over hele verden og består af en platform med lettilgængelige funktioner til kriminelle formål. Det har været med til at øge dens popularitet og succes.

Kortvarig effekt

Enhver aktion, der fjerner en del af dens infrastruktur vil have en kortvarig effekt på botnettets aktivitet, men den vigtigste sejr er det enkle faktum, at nogen faktisk har gjort noget ved det.

Datakriminelle, der tjener penge ved hjælp af effektiv og almindeligt udbredt malware såsom Zeus, har handlet i den sikre overbevisning, at de med en høj sandsynlighed vil slippe af sted med deres kriminalitet.

Den antagelse hviler ikke længere på helt så sikker grund.

Microsoft begyndte i januar i år at tilbyde tredjeparter adgang til sit anti-botnet-system.

Oversat af Thomas Bøndergaard

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4 juni 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Nordjylland

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Netcompany A/S

Senior Network Engineer

Nordjylland

Netcompany A/S

Network Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos