Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

KLPD haalt servers Rustock-botnet neer

18 maart 2011 - 10:38ActueelCloud & InfrastructuurKLPDMicrosoft
Jolein de Rooij
Jolein de Rooij

De High Tech Crime Unit van de KLPD heeft in een gecoördineerde actie met Amerikaanse opsporingsambtenaren een aantal commando- en controleservers van spambotnetwerk Rustock opgerold. Dat blijkt uit een weblog van Microsoft.

'Microsoft werkte samen met de Nederlandse High Tech Crime Unit binnen de Nederlandse politiemacht om delen van de commandostructuur (van Rustock) te ontmantelen voor het functioneren van het botnet buiten de Verenigde Staten', meldt het bedrijf in een blog.

Het is onbekend om welke Nederlandse hostingpartij(-en) het gaat. De KLPD heeft de actie niet bekend gemaakt. Een woordvoerder van de High Tech Crime Unit van de KLPD meldt 'geen uitspraken te kunnen doen over de Nederlandse tak van een Amerikaans onderzoek': 'Dat doen wij nooit.'

Rustock

Het Rustock-botnet verspreidde dagelijks miljarden spammails vanaf geïnfecteerde computers. Behalve bij Nederlandse hosting providers werden ook bij vijf Amerikaanse hosting providers commandoservers neergehaald.

De ip-nummers van de servers konden worden achterhaald met de hulp van de internetproviders waarbinnen de spambots zich bevonden. Microsoft meldt dat de volgende stap is om, in samenwerking met internet providers en Community Emergency Response Teams (CERT's), overal ter wereld, computereigenaars te bewegen hun geïnfecteerde computers op te schonen. Het bedrijf schat dat er wereldwijd ongeveer één miljoen computers besmet zijn door Rustock. Daarnaast worden de neergehaalde servers bestudeerd om de specifieke besturing van het botnet verder te ontrafelen.

De beheerders van het botnet-netwerk zijn door Microsoft en farmaceutisch bedrijf Pfizer aangeklaagd, wegens misbruik van merknamen binnen spamberichten.

MARS

Het neerhalen van Rustock is volgens Microsoft het tweede succes van Project MARS (Microsoft Active Response for Security). Dat is een samenwerking tussen de Microsoft Digital Crimes Unit (DCU), het Microsoft Malware Protection Center en het Trustworthy Computing-programma. Begin 2010 werden binnen MARS de controle servers van het Waledac-botnet neergehaald.

Volgens Microsoft was Rustock echter veel moeilijker neer te halen dan Waledac. Dat kwam volgens Microsoft onder meer doordat Rustock de bots in het netwerk controleerde vanaf hardgecodeerde IP-adressen. Waledac deed dat anders: die voerde het bewind vanaf wisselende domeinnamen, controleservers en via p2p2 (peer to peer)-communicatie tussen geïnfecteerde computers.

Update 13:30

Een woordvoerder van de KLPD heeft inmiddels bevestigd dat de actie heeft plaatsgevonden, maar wil geen verdere details geven.

Meer over

HostingMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Stichting wil ISP’s helpen bij botnetbestrijding

    Computable.nl
    AchtergrondCloud & Infrastructuur

    Botnet is als de veelkoppige slang Hydra

    Hacker
    ActueelCloud & Infrastructuur

    LeaseWeb: botnet-overlast hosters is laag

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Bredolab-botnet is nooit opgerold’

    Computable.nl
    AchtergrondCloud & Infrastructuur

    ‘Verplicht provider niet tot botnetbestrijding’

    sparen
    ActueelCloud & Infrastructuur

    ‘Bestrijding botnet is te duur voor provider’

    Eén reactie op “KLPD haalt servers Rustock-botnet neer”

    1. Cor schreef:
      18 maart 2011 om 13:00

      Hulde aan het HTCU!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs