Europol, FBI og sikkerhedseksperter lukker kæmpe botnet

Illustration: 13FTStudio/Bigstock
Europol og deres nordmaerikanske kollegaer har lukket kæmpe botnet med hjælp fra Microsoft og ESET.

Det massive Andromeda botnet er fortid ifølge en pressemeddelelse fra Europol. Sammen med FBI, Microsoft og sikkerhedsfirmaet ESET lykkedes det efterforskerne at slukke for netværket, og en mistænkt bagmand er anholdt i Hviderusland.

Botnettet er associeret med 80 forskellige typer af malware, og inficerede omkring en million maskiner hver måned. Da der blev slukket for netværkets kontrolservere den 29 november i år blev traffik fra to millioner ip-adresser afledt til sinkholes af Microsoft.

»Dette er endnu et eksempel på, hvordan vi med internationalt politiarbejde og partnerskab med private partnere kan takle de vigtigste cyberkriminelle, og den infrastruktur de bruger til at distribuere malware på global skala,« siger Steven Wilson, chefen for Europols cybercrime afdeling EC3, i en pressemeddelelse.

Spredte malware

Målet med botnettet var ifølge Europol at sprede andre typer af malware. Netværket blev dog også observeret i brug sammen med et andet botnet kaldet Avalanche, der ligeså spredte malware, og som alene i Tyskland forårsagede skader for €6 mio. (44,7 mio. kr.) på banksystemer.

Et af de malwaretyper, som er associeret med Andromeda botnetter, er Gamerue. Den blev skabt i 2011 og blev solgt som pakkeløsning på hackernes udgaver af Den Blå Avis på det mørke net. Malwaren kunne sågar modificeres med plugins, der lod køberen installere en keylogger eller bagdøre, der lod dem forbinde tilbage til offerets computer, skriver ESET i en pressemeddelelse.

»Det klare budskab her er, at partnerskabere mellem det offentlige og det private kan ramme disse kriminelle og gøre internettet mere sikkert for os alle,« siger Wilson i pressemeddelelsen.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (2)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Log ind eller Opret konto for at kommentere