Microsoft slår til mod hackere: Beslaglægger servere

Selskabets Digital Crimes Unit er i gang med en større aktion mod crimeware.

Artikel top billede

(Foto: Mikael Rieck freelance)

Computerworld News Service: I forbindelse med den i år hidtil største aktion mod datakriminalitet oplyser Microsoft, at selskabet i samarbejde med adskillige finansvirksomheder fra USA har stukket en kæp i hjulet for de mest aktive botnet, der i længere tid ustraffet har angrebet netbankkunder i hele verden ved hjælp af crimewaren Zeus.

19. marts indgav selskabet et søgsmål under den amerikanske lov Racketeer Influenced and Corrupt Organizations (RICO) Act.

Det skete med en anklage om, at 39 personer er ansvarlige for Zeus-baserede botnet, der har inficeret 13 millioner pc'er og derved angiveligt stjålet i omegnen af 560 millioner kroner (100 millioner dollar) i løbet af de sidste fem år.

Snupper serverne

23. marts lancerede Microsofts Digital Crimes Unit sammen med Financial Services Information Sharing and Analysis Center (FS-ISAC) og Electronic Payments Association (NACHA) den såkaldte Operation b71.

Det er sket med den hensigt at indsamle yderligere beviser mod de anklagede og gennemføre en fysisk beslaglæggelse af servere, der angiveligt bruges til såkaldt command and control af disse botnet.

"Vi forventer ikke, at denne aktion vil have fuldstændigt udslettet alle Zeus-botnet i verden. Men sammen har vi forstyrret nogle af de mest skadelige botnet, og vi forventer, at denne indsats i et godt stykke tid vil have en væsentlig effekt i den datakriminelle undergrund," oplyser Microsoft i en officiel udtalelse.

Udover Zeus er også botnet baseret på de relaterede varianter SpyEye og Ice-IX blevet forstyrret, oplyser Microsoft.

Succes med bekæmpelse

Denne aktion er blot den seneste i en lang række i de senere år, hvor Microsoft og selskabets Digital Crimes Unit er blevet noget nær verdens mest succesfulde organisation til bekæmpelse af datakriminalitet ved at benytte sig af lokal lovgivning, erhvervsorganisationer og it-sikkerhedsbranchen til at imødegå en digital bølge af kriminalitet.

Den mest betydningsfulde af de seneste af disse aktioner var mod infrastrukturen bag botnettet Rustock i marts 2011, hvilket resulterede i et øjeblikkeligt fald i det globale spamniveau.

Spamniveau faldet markant efter aktioner

Lignende kampagner mod Waledec og operationen sidste sommer mod Kelihos har hjulpet til at reducere mængden af spam til et niveau, der nærmer sig niveauet for flere år siden.

Men hvorfor er Zeus-botnettet blevet så stort?

Det enkle svar er, at Zeus er den første netbank-malware, der har taget form, som hvad der nu kaldes crimeware.

Denne betegnelse dækker over software til kriminalitet, som sælges til kriminelle over hele verden og består af en platform med lettilgængelige funktioner til kriminelle formål. Det har været med til at øge dens popularitet og succes.

Kortvarig effekt

Enhver aktion, der fjerner en del af dens infrastruktur vil have en kortvarig effekt på botnettets aktivitet, men den vigtigste sejr er det enkle faktum, at nogen faktisk har gjort noget ved det.

Datakriminelle, der tjener penge ved hjælp af effektiv og almindeligt udbredt malware såsom Zeus, har handlet i den sikre overbevisning, at de med en høj sandsynlighed vil slippe af sted med deres kriminalitet.

Den antagelse hviler ikke længere på helt så sikker grund.

Microsoft begyndte i januar i år at tilbyde tredjeparter adgang til sit anti-botnet-system.

Oversat af Thomas Bøndergaard

Netcompany A/S

Network Engineer

Nordjylland

Netcompany A/S

Test Consultant

Nordjylland

Netcompany A/S

IT Manager

Midtjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S