Microsoft zapowiada prawną batalię "antybotnetową"

securitystandard.pl 3 marca 2010 05:35 securitystandard
Koncern z Redmond nie zamierza poprzestać na zlikwidowaniu botnetu Waledac - przedstawiciele firmy zapowiedzieli właśnie, że chcą wykorzystaną w jego przypadku taktykę zastosować również w walce z innymi sieciami komputerów-zombie. A to znaczy, że szykują się kolejne pozwy sądowe wymierzone w operatorów botnetów.
Przedstawiciele Microsoftu zastrzegają od razy, że nie udało im się jeszcze do końca wyeliminować z Sieci Waledaca - ale kontynuują działania zmierzające w tym kierunku. "To, co zrobiliśmy do tej pory, pokazuje, że da się to zrobić. Oczywiście, każdy botnet jest nieco inny, ale nasz arsenał jest dość szeroki. Na pewno nie była to nasza ostatnia operacja "antybotnetowa" - kilka następnych mamy już w fazie planowania" - powiedział Richard Boscovich, prawnik z Microsoft Digital Crimes Unit.

Przed tygodniem koncern zdobył nakaz sądowy, zobowiązujący pewną firmę hostingową do natychmiastowego zamknięcia blisko 300 witryn, które, jak wykazały analizy Microsoftu, były wykorzystywane do kontrolowania botnetu Waledac. Koncern pierwszy raz w historii zastosował w walce z botnetem działania prawne - i faktycznie udało mu się w ten sposób poważnie zakłócić funkcjonowanie przestępczej sieci (aczkolwiek specjaliści ds. bezpieczeństwa zwracają uwagę, że do całkowitego zlikwidowania Waledaca jest jeszcze daleko).

Boscovich twierdzi, że tę samą metodę można zastosować do zwalczania innych botnetów - aczkolwiek nie zdradził, która sieć zombiePC będzie kolejnym celem Microsoftu. Przedstawiciel koncernu tłumaczył, że pozwy mogą być świetną, w pełni skalowalną techniką walki z botnetami. "To oczywiście nie jest 100-procentowo skuteczna metoda na całe zło - ale zdobyliśmy kolejne przydatne narzędzie do walki z cyberprzestępcami" - wyjaśnia przedstawiciel Microsoftu.

Gdy Microsoft zaczął planować tę akcję, początkowo na liście potencjalnych celów znalazło się sześć botnetów - później spis zawężono do 3, a następnie wybrano Waledaca (koncern na razie nie chce podać pozostałej piątki). Co ciekawe, ten cel wcale nie był najbardziej oczywisty - to raczej jeden z trudniejszych do zaatakowania. Ale Boscovich tłumaczy, że Microsoft chciał zaczął od trudnego zadania, żeby zdobyć jak najwięcej informacji przydatnych podczas kolejnych, podobnych akcji.

Waledac faktycznie ma reputację trudnego przeciwnika - warto przypomnieć, że trojan zmieniający komputery z Windows w element tej sieci został napisany przez twórców osławionego Storma (jednego z pierwszych i najbardziej niebezpiecznych botnetów).

"Waledac nie był może największym botnetem, ale miał za to kilka cech, które szczególnie pasowały nam do założeń operacji prawnej - okazało się na przykład, że wszystkie jego domeny kontrolne wykupione były u jednego dostawcy - firmy VeriSign. A na dodatek tę sieć mieliśmy już nieźle rozpracowaną, również za sprawą współpracujących z nami niezależnych specjalistów ds. bezpieczeństwa" - tłumaczy przedstawiciel Microsoftu.

Warto odnotować, że wspomniany już botnet Storm również został rozbity przez Microsoft - firma w kwietniu 2008 r. wyposażyła swój darmowy (i dostarczany wraz z aktualizacjami) program antywirusowy MSRT w narzędzia do usuwania Storma. Efektem było wielkie czyszczenie komputerów na całym świecie z trojana Storm - w kilka miesięcy Microsoft doprowadził do unicestwienia tego botnetu.


Komentarze (5)

  • ~gość
  • 2010-03-03 09:16:58

A jeżeli się okarze, że na szczytach piramid bootnetowych są zwykle serwerki/komputerki linuksowców, to będzie delegalizacja tej formy terroryzmu?

  • |x|
  • 2010-03-03 09:38:06

Oczywi¶cie MS jak zwykle zabiera się od d* strony. Zamiast zrobić nie dziurawy, bezpieczny system to uruchamiaj± cał± machinę prawniczo-s±dow± i zmuszaj± podarników do naprawiania ich błędów. Windows powinien być zakazany jako narzedzie terrorystyczne i przestępcze.

  • ~siwy
  • 2010-03-03 09:52:35

Tadziu, a mogli wpaść na to że można prawnie zakazać użytkownikom Windowsów korzystania z internetu i w ten sposób ukręcić hydrze łeb przy samej d...?:) No i czego by dowodziło że na końcu stoi serwer linuksowy? Chyba tylko tego że Windows nie nadaje się do obsługi tak rozległej sieci komuterów zombie.

  • ~gość
  • 2010-03-03 10:11:29

siwy: czyli popierasz terroryzm i bolszewizm (darmowy soft) i uważasz, że jesteś ok. Serwery Windows oczywiście najadają się do obsługi tej wielkości systemów (w odróżnieniu od np. większości przyjaznych dystr linuxów) ale nie stosuje się systemów Windows do takich celów jeżeli jest się moralnym a prowadzone interesy są legalne i dochodowe. Zobacz co używa NSA.

  • ~siwy
  • 2010-03-03 10:34:40

Tad, skoro rządowa agencja której znakomita większość dzialań jest utajniona uwazasz za moralny i dochodowy interes to dalsza dyskusja jest bezcelowa (pomijając już aspekt czego używają do inwigilowania kogo się da). Proszę o jakieś info w którym jasno jest napisane że jednym z celów bolszewików czy terrorystów jest dystrybucja czy też upowszechnianie darmowego oprogramowania. Lepiej aby nie było ono Twojego autorstwa :P

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001