'Collega's' boos over Microsoft-actie tegen botnet
Eén van de zich benadeeld voelende botnetbestrijders is het Delftse FoxIT, dat zich tegenover WebWereld beklaagt over het teloorgaan van de sinkholes die het bedrijf opzette om ZeroAccess te hinderen. “Bijna alle operaties vanuit Microsoft nemen op grote schaal sinkholes van onderzoekers bij dit soort acties. Ze lossen ook helemaal niks op, tot nu toe nog geen enkele keer ook maar iets van verschil gemaakt in het verleden”, verwijt een woordvoerder van FoxIT zijn concullega's in Redmond.
Bij eerdere acties tegen onder meer de botnets Citadel en Zeus was er al vergelijkbare kritiek op Microsoft, dat wel laten weten deze keer nauw te hebben samengewerkt met (de Amerikaanse) wetshandhavers. Het bedrijf zou toestemming hebben gekregen om met ZeroAccess geassocieerde domeinen en IP-adressen van de criminele beheerders over te nemen, maar de criticasters van de actie betwijfelen of dat zin heeft. Volgens hen kan het botnet, dankzij zijn peer-2-peeropzet, binnen één etmaal weer 'up&running' zijn.
2,7 miljoen dollar per maand
Met zo'n 800.000 geïnfecteerde computers geldt ZeroAccess als een van de grootste botnets ter wereld. Het zou de geïnfecteerde computers onder meer misbruiken voor het genereren van frauduleuze clicks die de beheerders van het botnet advertentie-inkomsten opleveren. Ook zou het botnet gegevens over de eigenaren van de geïnfecteerde computers verzamelen om deze door te verkopen aan marketingbedrijven. Op die wijze zouden de beheerders van ZeroAccess zo'n 2,7 miljoen dollar (circa 2 miljoen euro) per maand in de wacht slepen.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee