Index Vakbarát Hírportál

Lelőtték az egyik legnagyobb botnetet

2012. július 19., csütörtök 22:00

A FireEye online biztonságtechnikai cég bejelentése szerint sikerült leállítani az internetes levélszemét egyik legnagyobb termelőjének számító Grum botnetet. A szakértők szerint a zombihálózat 120 ezer, vírussal fertőzött számítógépből állt, amelyek a tulajdonosaik tudta nélkül küldték a kéretlen rekmámleveleket ipari mennyiségben. Számítások szerint a teljes spamforgalom 18 százaléka származhatott a Grum hálózatából, és mivel az interneten a becslések szerint tíz emailből kilenc olcsó Viagrát, hamis Rolexet és hasonló termékeket hiredtő spam, a teljes levélforgalomból is ehhez hasonló arányban vette ki a részét a Grum.

A Grum elleni akció egy hollandiai szerver lekapcsolásával kezdődött, majd a hálózat Panamában üzemelő irányító szervereit vágták el az internettől. A botnet gazdái ekkor az Ukrajnában és Oroszországban működő tartalék vezérlő szerverekre álltak át, de ezeket is sikerült leállítani a helyi internetszolgáltatókkal együttműködve. A két ország sokáig a botnetgazdák paradicsoma volt, az netszolgáltatók és a hatóságok ugyanis kelletlenül és lassan reagáltak a nemzetközi összefogásokra, amelyekkel a zombihálózatokat próbálják lefejezni. A mostani eset azonban azt mutatja, hogy errefelé is felgyorsultak az események, és esély látszik arra, hogy megrendítő csapást kapjon a levélszemétipar.

Idén ez már a harmadik nagy botnetleállítás. Májusban a Bredolab nevű hálózatot göngyölítették fel Oroszországban, a botnetet üzemeltető, havi százezer dollár feletti összeget kaszáló csoport vezetője négy év börtönt kapott. A Zeus botnet, amit a Microsoft szakemberei lőttek le, még ennél is nagyobb volt. A Grum hálózata a szakemberek szerint jelenleg már csak 20 ezer gépből áll, de az irányító szerverek mind állnak, és egyelőre nem tudnak új vezérlő központot beállítani a botnet gazdái.

Rovatok