Dele af Pushdo-botnet er lukket

Artiklen blev oprindeligt publiceret den 31/8/2010

Forskere har fået lukket en snes servere, der bruges af botnettet Pushdo. Det førte til et fald i spam udsendt fra botnettet.

Det er tredje gang, at man forsøger at lukke Pushdo. Denne gang kom initiativet fra sikkerhedsfirmaet The Last Line of Defense, som identificerede 30 af de servere, bagmændene styrer botnettet fra.

Ved at henvende sig til administratorerne for de netværk, serverne befandt sig på, fik man lukket knap 20 af dem.

Ifølge sikkerhedsfirmaet M86 Security medførte det, at mængden af spam fra Pushdo faldt til næsten ingenting i løbet af den 26. august.

Men dagen efter blev der igen set spam fra Pushdo. Det oplyser sikkerhedsforsker Atif Mushtaq fra FireEye Malware Intelligence Lab. Han stod bag et tidligere forsøg på at lukke for Pushdo.

Ifølge Atif Mushtaq er det kun servere med Pushdo.D-varianten, der er blevet ramt. Variant C er stadig fuldt aktiv.

Anbefaling
Brug sikkerhedsprogrammer til at beskytte mod, at pc'er bliver indrulleret i botnet.

Links