Microsoft: beheerders botnet achterhalen met geïnfecteerde pc
Gepubliceerd: Maandag 31 oktober 2005
Auteur: Maarten Reijnders
Met behulp van een computer die expres is geïnfecteerd met malware probeert Microsoft de beheerders van een zombienetwerk te achterhalen.
Het is het nieuwste recept van Microsoft voor het aanpakken van spammers en computercriminelen: men neme een computer die onderdeel uitmaakt van een zombienetwerk. Kopieer de malware van deze pc naar een nieuwe computer en verbind deze vervolgens met internet.
Het resultaat is verbluffend volgens Microsoft. Binnen twintig dagen probeerde de geïnfecteerde computer maar liefst 18 miljoen spamberichten te versturen. "Dat was meer dan we hadden verwacht", verklaart Tim Cranton van Microsoft tegenover de Seattle Post-Intellegencer. Microsoft zorgde ervoor dat de spam niet werd verstuurd.
De twintig dagen leverden veel waardevolle informatie op. Microsoft probeert via een rechtszaak te achterhalen welke personen hebben geprobeerd om de geïnfecteerde computer te misbruiken voor het versturen van spam. Ook hoopt het softwarebedrijf de makers van het botnet te achterhalen.
