Microsoft lukker Waledac-botnets efterfølger

Artiklen blev oprindeligt publiceret den 29/9/2011

I samarbejde med retsvæsenet har Microsoft fået lukket botnettet Kelihos, der også gik under navnet Waledac 2.0. Sagen er den første, hvor Microsoft har fundet frem til en af personerne bag botnettet.

Det er tredje gang, Microsoft har held med at få lukket et botnet. Først skete det med Waledac, siden Rustock. Kelihos, der ser ud til at være en efterfølger til Waledac, var ikke så stort som forgængerne. Microsoft anslår, at det omfattede 41.000 pc'er over hele verden.

Kelihos havde en båndbredde, der gjorde det i stand til at udsende 3,8 milliarder spam-mails om dagen. Desuden blev det brugt til at stjæle ofrenes fortrolige oplysninger, udføre aktiesvindel og i visse tilfælde sprede børneporno.

Sagen er den første af Microsofts tre sager mod botnet, hvor man har været i stand til at finde frem til en af de formodede bagmænd. Det er en mand fra Tjekkiet. Microsoft har fået nedlagt fogedforbud mod de domæner, som han og hans kumpaner drev botnettet fra.

Som led i bekæmpelsen har Microsoft udsendt en ekstra udgave af Værktøj til fjernelse af skadelig software (MSRT), der normalt kun udsendes en gang om måneden. Den nye version finder og fjerner Kelihos-programmet fra inficerede pc'er.

Anbefaling
Brug sikkerhedsprogrammer til at beskytte mod botnetprogrammer, og hold pc'ens software opdateret.

Links