Leállították a világ harmadik legnagyobb spamküldő botnetjét

Biztonsági szakemberek vezetésével, nemzetközi együttműködéssel sikerült leállítani egy olyan zombihálózatot, mely állítólag a világ spamforgalmának körülbelül 18 százalékáért volt felelős, így e területen a harmadik legnagyobbként tartották számon.

A Grum nevű botnet irányító szervereinek többsége Panamában, Oroszországban és Ukrajnában működött, a hálózat feltérképezését a FireEye biztonsági cég és a kéretlen reklámlevelezés mérséklésén dolgozó SpamHaus végezte, akik azután a helyi szolgáltatókkal együttműködve állították le.

Az akció nem zajlott le nehézségek nélkül, mivel a botnet üzemeltetői gyorsan reagáltak a C&C (command and control) szerverek egyenkénti leállítására, és folyamatosan terelték a forgalmat más szerverek felé.

A Grum a szakértők becslése szerint korábban körülbelül 120 ezer IP-ről küldte a kéretlen leveleket, de jelenleg ez a szám 20 ezer körüli, és abban bíznak, hogy hamarosan teljesen működésképtelen lesz a szerverek hiánya miatt. Az természetesen egy következő lépés lenne, hogy magukat a zombigépeket is megtisztítsák.

A biztonsági szakemberek azért tartják kiemelkedő jelentőségűnek a Grum kiütését, mivel olyan országokban – Oroszország és Ukrajna – sikerült együttműködni a szolgáltatókkal, mely államok az illegális tevékenységek végrehajtásában érintett szerverek és működtetőik biztonságos mentsvárának számítanak. Az egyik résztvevő szerint, ha már az ilyen helyeken is sikerül hatékonyan fellépni a bűnözők ellen, akkor megnő az esélye annak, hogy a globális tevékenységet folytató csoportok felszámolása megtörténhet, mivel nem lesz hová menekülniük.

Azóta történt

Előzmények