Microsoft smadrer gigantisk botnet

Microsoft og Symantec er gået sammen om at lukke et botnet med op til en million inficerede computere.

Artikel top billede

Nu har softwarefirmaerne Microsoft og Symantec fået ram på et af verdens største botnet, det såkaldte Bamital, der blev lukket ned i denne uge. Samtidig er der sendt automatiske beskeder til de inficerede computere med links til værktøjer, der kan bruges til at rense systemet. Det melder Reuters.

Det amerikanske politi har gennemført ransagninger sammen med teknikere fra de to selskaber i datacentre i New Jersey og Virginia, hvor man har beslaglagt én server og fået en anden server taget af nettet.

Det menes, at serverne er blevet brugt til at styre mellem 300.000 og en million inficerede computere i botnettet.

Bamital har blandt andet videreledt søgninger på de inficerede maskiner til bagmændenes egen side. Det betyder også, at det nu er umuligt at gennemføre internet-søgninger på de maskiner, der har været en del af botnettet.

Men Microsoft og Symantec har sørget for, at brugere med inficerede computere bliver videreledt til en side, der fortæller om problemet. Samtidig er der gratis værktøjer til at få ryddet op på computeren.

I beskeden hedder det: "Du har nået dette websted, fordi din computer sandsynligvis er inficeret med malware, der omdirigerer resultatet af dine søgeforespørgsler. Du vil modtage denne besked, indtil du fjerner malwaren fra din computer".

Den kriminelle bande, der har plantet Bamital malwaren, har også været i stand til at fjernstyre de inficerede computere og installere andre former for skadelig software.

Det er sjette gang, at Microsoft slår til mod et større botnet, men det er ikke set tidligere, at man også tilbyder gratis værktøjer og automatiske advarsler for at hjælpe brugerne.

Det anslås, at bagmændene har tjent mindst 5,5 mio. kr. om året på Bamital. En del af sporene fører til Rusland, men der er indtil videre ikke foretaget anholdelser i sagen.

Microsoft fortæller mere om Bamital i sin egen blog.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporterelev til Lokal IT på Aalborg Kaserne

    Nordjylland

    LB Forsikring

    Digital delivery manager

    Københavnsområdet

    Annonceindlæg fra Comm2ig

    Er vanens magt den største trussel for cirkulær transformation i IT-branchen?

    IT-branchen står for 4% af CO2-udledningen, men vi udskifter vores udstyr langt oftere, end behovet retfærdiggør.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S