FBI op oorlogspad tegen botherders
'Operation Bot Roast II' levert drie nieuwe verdachten op
30 november 2007 | Rowald Pruyn
De strijd van de Amerikaanse FBI tegen beheerders van botnets begint zijn vruchten af te werpen. In het tweede bedrijf van operatie "Bot Roast" werden drie nieuwe botherders gearresteerd en is een Nieuw-Zeelander gesnapt die 1,3 miljoen Nederlandse pc's zou hebben besmet.
Botnets zijn netwerken van met malware besmette computers, die op afstand commando's uitvoeren van de maker van de besmettingshaard. Deze 'zombienetwerken' worden gebruikt voor de meest uiteenlopende criminele activiteiten, waaronder spamversturing, phishing en zogenoemde Distributed Denial of Service (DDoS)-aanvallen. De eigenaren van de meewerkende computers hebben niets door.
De Amerikaanse landelijke politiedienst FBI opende anderhalf jaar geleden de achtervolging op de zogenoemde 'botherders'. De organisatie maakte donderdag de
resultaten bekend van "Bot Roast II," de tweede fase van haar digitale klopjacht.
Twee e-criminelen van Russische afkomst gingen respectievelijk twee en bijna vier jaar de cel in voor het leegschudden van een grote Amerikaanse financiële instelling, waarbij miljoenen dollars waren gemoeid. Twee Amerikaanse botherders bekenden schuld aan identiteitsdiefstal, spamaanvallen en zelfverrijking onder valse naam. De FBI wist drie nieuwe virusschrijvers de boeien om te doen, waarvan één met hulp van de Amerikaanse geheime dienst werd gesnapt. Daarnaast maakten de agenten nog enkele vangsten bekend die ze al deden in het eerste bedrijf van Bot Roast.
Een van de nieuwe arrestanten, de 21-jarige Ryan Brett Goldstein, werkte waarschijnlijk samen met een hacker aan de andere kant van de aardbol die wordt verdacht van de besmetting van 1,3 miljoen Nederlandse computers. De achttienjarige Nieuw-Zeelander zit op dit moment vast voor verhoor en zou een DDoS-aanval hebben uitgevoerd op de servers van een grote universiteit in de Amerikaanse staat Pennsylvania. Goldstein zit vast in de Verenigde Staten voor hetzelfde vergrijp. Volgens de FBI bleef de schade van de aanval beperkt, omdat de dienst het botnet onschadelijk wist te maken voor het zijn werk kon uitvoeren.
De
New Zealand Herald meldt dat de Nieuw-Zeelander, die alleen bekend is onder zijn alias AKILL, de leider is van een groep ervaren cybercriminelen. Dit 'A-Team' bestond uit leden die over de hele wereld verspreid waren.
Lees meer artikels over :
botnets, fbi, nieuw-zeeland
bron: ZDNet
15/04/2009 22:12:15
Origineel bericht van Sonic Youth 03/12/2007
Hoi Jos Den Os
Botnets werken altijd reversed. besmette pc's zoeken af en toe naar hun commando dat ze moeten uitvoeren (Dus uw PC zoekt op het net wat hij moet doen). Dit is ook de reden waar om die dwaasjes gesnapt worden (serverpark). Als de botnetservers (zijn gewoon webservers allerhande) stil liggen is het gedaan. De software staat nog op je PC, maar zal verder niets meer uitvoeren.
De eerste botnets moeten nog verschijnen waarbij (ik heb ze toch nog niet gezien, maar verwacht ze wel) ze met sip en stun zullen samenwerken, en dan nog zullen ze ergen P2P moeten gebruiken, omdat een broadcast op zo'n level niet doenbaar is, het zou opvallen h�©.
15/04/2009 22:12:15
Origineel bericht van jos den os 03/12/2007
Nu de hoofden van deze botnets zijn aangehouden, wat gebeurt er nu met de besmette computers? Stuurt het "hoofd" - onder verplichting van de FBI - een code uit waardoor de besmetting ongedaan wordt gemaakt? (Wat indien hij dit niet wil doen?) Of krijgen alle besmette pc's een bericht dat hun pc besmet is? Of blijven deze gewoon besmet en is het afwachten tot er een andere snodaard deze pc's overneemt en opneemt in zijn botnet waardoor dit weer wat groter wordt. (Is dit technisch mogelijk? Mij lijkt het wel?) en de miserie weer van voor af aan begint...
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »