mboost-dp1

unknown

Microsoft går efter botnets

- Via VNU-net - , redigeret af peter_m

Microsoft har lagt sag an mod 13 unavngivne personer, der har brugt botnets til at sende spam med.

For at finde frem til personerne, inficerede Microsoft med vilje en pc, så den indgik i et botnetværk. I løbet af blot 20 dage , blev denne zombie-pc kontaktet 5 mio. gange, hvilket resulterede i at den sendte 18 mio. spam mails, med reklamer for 13.000 forskellige hjemmesider. Microsoft understreger, at pc’en aldrig fik lov til, at sende nogle spam mails ud på nettet.

Det er ikke første gang, at Microsoft går efter spammere, men det er første gang, de går efter de botnets, spammerne bruger.





Gå til bund
Gravatar #1 - svappe
28. okt. 2005 06:07
Hell yeah!

Få pillet de f. spammere fra hinanden!
Gravatar #2 - Lobais
28. okt. 2005 06:07
Det lyder faktisk som om de havde ganske godt styr på det der. Respekt for det.
Gravatar #3 - -xero-
28. okt. 2005 06:19
De kan jo godt når det endelig skal være ;)
Gravatar #4 - DusteD
28. okt. 2005 06:22
Hov, jammen er det ikke netop de metoder politiet ikke må bruge ?

Det svarer jo til at ligge 4 kg guldbarer ude på offentlig vej, og derefter andholde den første og bedste person der går forbi og snupper en..

Det er lokkemad, og derfor opfordring til kriminalitet hvilket vel i bund og grund gør det ulovligt ?
Gravatar #5 - atom
28. okt. 2005 06:25
#4 I kampen om spammere gælder alle knep.
Men man "kommer jo ikke til" at tjene tusindvis af kroner på at sende rekvalme ud.
Gravatar #6 - svappe
28. okt. 2005 06:25
#4
Nej....
Gravatar #7 - Mort
28. okt. 2005 06:27
#4: Jeg tror kun det er i Danmark at politiet ikke må sætte fælder op for folk.

Jeg ved da at politiet i USA netop sætter ulåste biler op for at fange tyvene, hvilket svarer meget godt til ikke at låse sin computer for at fange crackerne.
Gravatar #8 - kriss3d
28. okt. 2005 06:31
#4 Er det ulovligt at sætte en computer der ikke er opdateret ud ? ( honeypot ) Ja gu burde det være ulovligt.. Men de sætter den jo ikke ud på offentlig vej..
De sætter en computer på internettet.. Ja den er sårbar. Men er da stadig ulovligt at angribe omtalte computer.. I modsætning til at det ikke er ulovligt at samle noget der ligger på gaden op.
Gravatar #9 - DusteD
28. okt. 2005 06:31
#5,6,7
Okay, det er som sådan heller ikke fordi jeg har noget imod mindre spam :D Syntes bare det virkede lidt, tja.. nok bare mig.. nevermind...
Gravatar #10 - mathiass
28. okt. 2005 06:35
#4 Nej, det svarer vel nærmere til at smide en ekstra klump guld med en sender oven på læsset når tyvene alligevel har hugget guldet.
Jeg synes at det er ganske rart at Microsoft prøver at gøre noget ved det her.
Gravatar #11 - Kibbers
28. okt. 2005 06:37
Jeg siger thumbs up microsoft det er sku et stykke arbejde som jeg godt kan støtte.

Jeg synes at når microsoft nu laver noget godt, så skal man støtte det istedet for ALTID at finde det negative i det.

Jeg er selv hamrende Linux/*BSD bruger og bruger slet ikke windows, men derfor kan jeg vel godt se når andre gør noget godt.

Hvis det nu var folkne fra mozilla der havde sat en server op der gjorde det samme, så ville alle nok lovprise dem, og rose opensource og hvad der nu ellers plejer at blive sagt.

Jeg synes ihvertfald det er en god (og billig) metode at fange spammere på, dog forstår jeg ikke spammerne at de ikke lave udp trafik til botsne, som kun er envejs, så kan de bare ændre deres source ip, så bliver det sku svært at finde dem
Gravatar #12 - svappe
28. okt. 2005 06:39
#11
Fordi det sjældent er "kloge" folk der sidder og smider spam ud....?
Gravatar #13 - Snuden
28. okt. 2005 06:49
Smukt Microsoft, simpelthen. Normalt er min mening om firmaet en ganske anden, men når de nu gør noget godt, så synes jeg også, at de skal have ros for det.
Gravatar #14 - Nielsen
28. okt. 2005 06:50
Thumps up MS !

Og det med at ligge en guldbar på gaden og vente.
Er sgu HELT ok ! Svage sjæle skal også lære DET !

Jeg prøvede "næsten" det samme.
Jeg fandt en morgen jeg gik med hunden en mobil-tlf en meget ny nokia som var tændt og virkede.
Jeg fik af vide fra højre og ventre at jeg selv skulle beholde den da min egen tlf var lidt keldigt og slidt.
Men nej sagde jeg, en stakkels person savner nok meget sin tlf.
Så jeg ventede til ejerens selv ringet og vi aftale at mødes så han kunne få sin tlf.
Han blev glad og jeg fik en god flaske Amerone rødvin som tak. :)

Med Ærlighed kommer man bedst frem.

Så det med at smide en honeypot server på og vente på thebadguys er en fin ide. Håber vi ser mere til det og måske få en internet endag som er mere seriøst og spamfri :)
Gravatar #15 - Nielsen
28. okt. 2005 06:51
min staveplade ligger derhjemme.
Gravatar #16 - bizkit
28. okt. 2005 06:55
#14 Hehe yeah, og hvis han havde meldt den stjålet og oplyst IMEI nummeret og den var blevet spæret fra at kunne blive brugt..
Gravatar #17 - Nielsen
28. okt. 2005 07:17
#16,

Jeps, men virker fint uden for Europa :)
Gravatar #18 - BeLLe
28. okt. 2005 07:18
Jeg synes det er fint nok at spammere bliver nakket men jeg bryder mig ikke om at det er et privat firma der gør det. Opklarelse af forbrydelser er noget politiet alene bør tage sig af da de har nogen meget strenge regler de skal holde sig inden for. Retssikkerhed er for mig vigtigere end at en spammer bliver nakket fordi han ramte den forkerte maskine
Gravatar #19 - Azjo
28. okt. 2005 07:21
#11 Det vil jeg nu ikke sige. Det er vist mere de dristige og egoistiske typer vi taler om her.
Gravatar #20 - kriss3d
28. okt. 2005 07:32
Det er jo heller ikke at et privat firma gør noget som politiet burde have gjort.. Her hvor jeg sidder har vi selv lige sat en honeypot op.. en stakkels winxp maskine.. efter 10 minutter var der installeret en ftp server på den.. ret fikst..
Gravatar #21 - Nielsen
28. okt. 2005 07:47
#18

Som det er nu så er internettet det vilde vesten og sheriffen, kan ikke mangte opgaven, så Lucky Luke betynder at "rydde" _lidt_ op !

Selvfølgelig skal MS ikke lege retsdommer.

Men hvis MS kan oplyse/vise div. myndighedere hvordan så tror jeg også de er med på iden, så de ikke skal bruge tid på at læse spam og opklare børnepr0n.
Gravatar #22 - EmKay
28. okt. 2005 07:57
Nice initiativ!

#20
Damn! Det er sgu tankevækkende! Hvad gjorde I for at gøre computeren kendt? Lod i den besøge diverse skumle sites eller stod den bare og idlede og lavede absolut intet?
Gravatar #23 - svappe
28. okt. 2005 08:06
#22
Er ret sikker på de må have ormet rundt på en del sider...

Ellers er min maskine jordens største zombie maskine, uden dvs. scannere kan fange det...
Gravatar #24 - Nielsen
28. okt. 2005 08:23
#22 & #23,

Det behøves faktisk ikke,

Hvis de har placeret deres "server" på en Kendt ip adr.
feks 212xxxxxx/213xxxxxxx/194xxxxxx/195xxxxxx/

Så har en scanner nok opdaget deres server og hvor de automatsik scanner for sårbarhedere og hereftger installere en bagdøre eller som i dette tilfælge en ftp og sender herefter en msg/mail til "master" at et nyt ofre er fundet :)

Meget simpelt.

Det samme setup bruges for warezDump.
De scanner efter annonyme ftp server og tester hastighed/plads/+ lidt system info og informaere herefter en master at det er muligt at dumpe på denne server.

Old news btw.
Gravatar #25 - mcgreed
28. okt. 2005 09:55
og nej, dit eksemple med guldbar ved vejen holder ikke. Det er mere at sige at man kan se guldbaren på et bord i et hus og huset ikke er låst af. Det er ulovligt at gå ind i huset, det er det ikke med den offentlige vej, for der er der ikke nogen åbenlys ejer.
Gravatar #26 - demiurgos
28. okt. 2005 10:13
#11 (Kibbers)

Jeg synes at når microsoft nu laver noget godt, så skal man støtte det istedet for ALTID at finde det negative i det.

Det har du da ret i, men hvem, i denne tråd, havde sagt et negativt ord om Microsoft før dit indlæg? #4 tæller ikke, da det var et ganske fair spørgsmål at stille i denne sammenhæng.

Jeg er selv hamrende Linux/*BSD bruger og bruger slet ikke windows, men derfor kan jeg vel godt se når andre gør noget godt.

Hvorfor føler du en trang til at bringe Linux/*BSD ind i det? Ingen har nævnt et ord om det før dig!

Hvis det nu var folkne fra mozilla der havde sat en server op der gjorde det samme, så ville alle nok lovprise dem, og rose opensource og hvad der nu ellers plejer at blive sagt.

Og indtil videre har de fleste lovprist Microsoft for dette initiativ. Af åbenlyse årsager er Open Source ikke blevet nævnt, men det har under alle omstændigheder intet med sagen at gøre.

Der er ingen grund til at mægle i en konflikt, som endnu ikke er opstået. I værste fald er du selv med til at starte den.
Gravatar #27 - Azan
28. okt. 2005 12:06
Det er vel helt lovligt ikke at beskytte en pc - specielt når de gjorde at den ikke sendte mailsne (noget jeg lige overså i første omgang - derfor edit hehe)

Dejligt at der endelig bliver gjort noget ved spam - men mener bare at det burde være en offentlig orginisation (Eller eventuelt en samlet It-branche) der stod bag bekæmpelsen og ikke et privat firma.

For der vil altid kunne sættes tvivl ved et privat firmas interesser i sagen/undersager. Ikke at jeg tror at MS har bagtanker med dette - men det kan altid føre til en diskussion der igen fratager opmærksomhed fra det egentlige problem.
Gravatar #28 - XxX
28. okt. 2005 12:32
Hej

Syntes det er fair nok det er M$ der går efter dem, hvis man ser på det er de fleste af de botnets vel netop mulige pga. upatchede fejl i deres styresystem..

At diverse internet operatører så ikke kigger bare en smule på hvad deres kunder laver på diverse porte (Port 25 f.eks) fatter jeg så ikke. Jeg har i 3 måneder nu modtaget mails om at de mails som "jeg" har afsendt ikke kunne leveres. hvis deres server scannede port 25 hos brugerne og kiggede lidt på om der var nogen der stod og hamrede masser af mail afsted og så scannede trafikken hvis der var meget trafik for at se om der var kendte virus strenge i og lukkede adgangen hvis der var så var vi da nået et stykke vej med virus og botnet's .. (Ideelt set skulle alle operatører lukke for port 25 og lade brugeren skulle gøre noget aktivt for at få den åbnet igen og så lade alle alm brugere bruge der bare skal sende en mail og ikke har en mailserver sende den via IP'ens mailserver)..

Ville ihvertfald være rart hvis IP'erne snart tog et ansvar for problemet også..

XxX
Gravatar #29 - LeonM
28. okt. 2005 12:46
<offtopic>
Jeg er enig med #26 ! Hvad helvede har denne tråd med Linux at gøre. Tag lige en pille mere ik ?
</offtopic>

jeg syntes at det er i orden at myndigheder opsætter "fælder" så længe at det er reguleret og det fanger forbrydere.

At private firmaer gør det er også i orden så længe at folk (forbryderne) ikke kan censureres uden dom fra myndighederne.

Nørdidelogi: Det var fandme GODT gået MS. Først penge til dem som finder en virus-dims og nu gør de noget aktivt for at fange spammere !
Gravatar #30 - rabonzo
28. okt. 2005 13:09
LeonM

Sjovt nok tror jeg det der dig der skal tage en pille mere og slappe af... Han refere til #11 (kibben) som bragte det hele på banen som den første og dermed "ødelagde" stemningen som MS fortjener (Om man kan lide dem eller ej).

Men er ret glad for at der endlig vises intiativ fra en stor koncern som MS til at bekæmpe spam, kan være det hjælper lidt mere på markedets stigenede mails, og ville ikke undre mig om de begyndte at fixe i fremtidige Windos ang. muligheder for at kunne blokke "installation" af netbots..
Gravatar #31 - elo
29. okt. 2005 09:47
De fleste danske ISP'er (jeg tør ikke at sige alle da jeg ikke ved det 100%) HOLDER øje med hvad man laver med SMTP fra sin IP, af indlysende årsager ser du ikke ret meget spam du kan spore til DK servere der står på en public IP hos de store ISP'er. Hvis man læser sine kundevilkår igennem vil man hos de fleste ISP'er også se at man kan blive draget til ansvar for bevist som ubevidst misbrug af relay/smtp trafik. Det er ekstrem skidt reklame for en isp at deres net har været brugt til spam.

Thumbs til MS for deres effort, synes det er meget rimeligt da der ikke eksisterer en global lovgivning for spam, og derfor er ret svært for politiet at gøre en hel masse ved de, de har jo også hænderne fulde med "vigtigere" sager... Det er så også de store virksomheder det koster en masse penge, kun naturligt de vil gøre noget ved det, og så længe de trods alt skal gennnem domstolene først ser jeg ingen problemstillinger i det imho.
Gravatar #32 - mikbund
29. okt. 2005 13:15
#31
Problemet er også hvis deres IP eller SMTP server bliver listet i diverse rbl lister får kunderne problemer med at sende post.
Gravatar #33 - nhslaw
29. okt. 2005 14:30
#4

Det er også tilladt at bruge lokkeduer i Danmark.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login