Overslaan en naar de inhoud gaan

Microsoft in actie tegen botnet Waledec

Een federale rechter in de staat Virginia wees een verzoek van Microsoft toe om 277 .com-domeinen te deactiveren die gerelateerd waren aan het botnet Waledac, waarvan wereldwijd tienduizenden pc’s deel uitmaken. De pc’s zijn heimelijk voorzien van programmacode waardoor ze op commando spam, virussen en andere malware kunnen verspreiden. Botnets kunnen ook worden ingezet voor denial-of-service-aanvallen (DDoS-attacks) om webservers lam te leggen.
Tech & Toekomst
Shutterstock
Shutterstock

Het gerechtelijk bevel, dat afgelopen maandag is uitgevaardigd, was geheim gehouden. Een ongebruikelijke maatregel in civiele rechtzaken, aldus The Wall Street Journal. Op deze manier wilde de rechtbank voorkomen dat de exploitanten hun botnet snel naar andere controleservers zouden overhevelen.

In een bekendmaking over de uitschakeling van Waledec claimde Microsoft dat het botnet “mondiaal een belangrijke verspreider van spam” is. Op de online-nieuwsdienst Computerworld zetten enkele experts vraagtekens bij deze visie. Zo zegt een woordvoerder van Google-dochter Postini dat het geen daling van de hoeveelheid spamverkeer heeft waargenomen na de actie van de rechtbank. De Britse spambestrijder Spamhaus ziet evenmin dat de hoeveelheid spam is afgenomen.

Volgens Spamhaus is Waledec verantwoordelijk voor minder dan 1 procent van alle spam. Een analist van Secureworks sluit zich daarbij aan. Botnet-specialist Joe Stewart van Secureworks voegt eraan toe dat Waledec hoofdzakelijk voor het aanbieden van namaak-antivirussoftware wordt gebruikt.

De kritiek neemt niet weg dat Stewart het optreden van Microsoft toejuicht als “goede stap in de juiste richting”. Stewart vindt wel dat de moeite beter besteed kan worden aan botnets waarvan de uitbaters minder door de wol geverfd zijn. De cybercriminelen achter Waledec waren eerder verantwoordelijk voor de verspreiding van de Storm-worm, een ‘paard van Troje’ dat een achterdeur voor het toelaten van malware creëert op Windows-pc’s.

Microsoft kwam al eerder in actie tegen Waledec. De Malicious Software Removal Tool (MSRT), die Microsoft regelmatig met zijn security updates verspreidt, is sinds vorig jaar april in staat Waledec-malware te verwijderen van Windows-pc’s. Ook Microsoft erkent overigens dat er geen totaaloplossing is die Waledec in één klap de nek omdraait.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in