mboost-dp1

remora.ca

Microsoft gennemfører kæmpe angreb mod botnet

- Via technet.com - , indsendt af Magten

I hvad Microsoft selv betegner som deres største operation mod et botnet nogensinde, kaldet “Operation b54”, har firmaet i samarbejde med blandt andet FBI og flere finansielle institutioner, slået ned mod mere end 1.400 Citadel-botnet.

Det store antal botnet anslås at have kostet virksomheder og individuelle personer et samlet tab på over en halv milliard dollars. Tabene er opstået som direkte tyveri fra netbanker eller andre online-konti.

Citadel botnettet bygger på malware, som blandt andet kan optage tastaturtryk, for på den måde at aflure adgangskoder.

Microsoft har haft Citadel-botnettet under overvågning i over et år, og har kunne konstatere, at over 5 millioner computere har været inficeret af malwaren fordelt på 90 lande, typisk computere der anvender Windows XP.

Citadel-malwaren er meget udbredt og Microsoft forventer ikke, at kunne udrydde den helt.

Microsoft blog skrev:
… due to Citadel’s size and complexity, we do not expect to fully take out all of the botnets in the world using the Citadel malware. However, we do expect that this action will significantly disrupt Citadel’s operation.





Gå til bund
Gravatar #1 - Zombie Steve Jobs
6. jun. 2013 09:20
I stedet for regeringens planer om at kappe internettet til dem, der downloader film, musik og strikkemønstre kunne de jo overveje, om det ikke var bedre at gøre det for computere, der er del af botnets.
Gravatar #2 - Nåkja
6. jun. 2013 09:40
Zombie Steve Jobs (1) skrev:
I stedet for regeringens planer om at kappe internettet til dem, der downloader film, musik og strikkemønstre kunne de jo overveje, om det ikke var bedre at gøre det for computere, der er del af botnets.


Hvad med begge dele?
Gravatar #3 - Zombie Steve Jobs
6. jun. 2013 09:48
#2 Jeg tænker, at der forsinder flere penge på botnets end DL af film.
Gravatar #4 - Nåkja
6. jun. 2013 09:50
Zombie Steve Jobs (3) skrev:
#2 Jeg tænker, at der forsinder flere penge på botnets end DL af film.

Men hvorfor ikke begge dele?

Jeg kan ikke se hvordan det ene udelukker det andet.
Gravatar #5 - jhm
6. jun. 2013 10:44
Det ene udelukker ikke nødvendigvis det andet, men jeg tror at #1 mener at det er et område der burde prioriteres højere i forhold til alle de ressourcer der bruges på at bekæmpe piratkopiering.
Gravatar #6 - Sikots
6. jun. 2013 10:50
Zombie Steve Jobs (1) skrev:
I stedet for regeringens planer om at kappe internettet til dem, der downloader film, musik og strikkemønstre kunne de jo overveje, om det ikke var bedre at gøre det for computere, der er del af botnets.

Interessant tanke! Det kunne faktisk være lækkert at der var adgangskrav for at komme på nettet.

Bilanalogi:
Vores biler skal synes for at leve op til sikkerheden så vi ikke slår hinanden ihjel når vi ikke kan bremse.
Vores computere kan være blevet installeret for 10 år siden, aldrig opdateret - men vi kan få lov at færdes frit på nettet med dem alligevel. Bliver vores netbank kompromitteret, dækker banken en del af tabet - på trods af at man selv er ignorant...
Gravatar #7 - f-style
6. jun. 2013 11:04
Sikots (6) skrev:
Interessant tanke! Det kunne faktisk være lækkert at der var adgangskrav for at komme på nettet.

Bilanalogi:
Vores biler skal synes for at leve op til sikkerheden så vi ikke slår hinanden ihjel når vi ikke kan bremse.
Vores computere kan være blevet installeret for 10 år siden, aldrig opdateret - men vi kan få lov at færdes frit på nettet med dem alligevel. Bliver vores netbank kompromitteret, dækker banken en del af tabet - på trods af at man selv er ignorant...


Kender folk som er total computer analfabeter. Her i går blev jeg ringet op af en bekendt som havde fået et eller andet ind på computeren som stoppede hans net med beskeden om at politiet har lukket pcen og der skal betales 1000 kr. for at den bliver åbnet. Det er jo noget scam af en slags men folk falder for det alligevel og de formaterer heller ikke computeren så den er som da den blev leveret. Jeg har selv formateret min pc adskillige gange når den opfører sig anderledes eller hvis jeg har mistanke om at der er installeret noget som ikke skule være der såsom en virus, trojan, keylogger eller andet malware.

Jeg har dog sat min computer sådan op at når jeg genstarter så bliver ændringerne slettet, det gør det langt nemmere at administere og jeg er sikker på den er ren efter en genstart.
noget ala det her http://joeblog.homnick.com/Lists/Posts/Post.aspx?L... Jeg har dog udbygget det så jeg loader et nyt snapshot hver genstart så min vhd altid er ren (bruger adskillige commandoer i batch file til at opnå dette). Når jeg logger på netbank og andet med nemid, så genstarter jeg pc'en og installere nyeste java inden jeg logger på. Jeg har ikke java installeret fast på computeren ligesom meget andet, så har jeg nogle "silent install" hvor de automatisk bliver installeret via 1 muse klik.Det skal siges det kun er mig der bruger pc'en men så er der også chance for at når andre bruger den så kan de ikke fucke op i det. Har kørt med dette setup i storset et halvt år efterhånden. Tiidligere brugte jeg programmer som deep freeze og shadow protect hvilket også er rigtig gode programmer, men jeg er nu mere glad for at have native support gennem vhd uden andre programmer er nødvendige.

Google chrome bruger jeg til at gå på nettet, samt vlc til video og xbmc til film/serier. Rigtig nemt at bruge setup med programmer som hovedsageligt er "portable".
Gravatar #8 - Hængerøven
6. jun. 2013 11:09
Zombie Steve Jobs (1) skrev:
I stedet for regeringens planer om at kappe internettet til dem, der downloader film, musik og strikkemønstre kunne de jo overveje, om det ikke var bedre at gøre det for computere, der er del af botnets


Så hellere kappe nettet for dem der igennem deres uvidenhed bliver udnyttet, end hos dem der aktivt går ind og bryder ophavsretten til egen fordel?

Men som talkoden er inde på, hvor er sammenhænget? hvorfor skulle det ene komme på bekostning af det andet?

Zombie Steve Jobs (3) skrev:
#2 Jeg tænker, at der forsinder flere penge på botnets end DL af film.


Gør der da det ?
Gravatar #9 - cgt
6. jun. 2013 12:08
Hængerøven (8) skrev:

Zombie Steve Jobs (3) skrev:
#2 Jeg tænker, at der forsinder flere penge på botnets end DL af film.


Gør der da det ?


Et uautoriseret download er ikke lig med et tabt salg. Tyveri fra bankkonti er derimod et reelt tab.
Gravatar #10 - SAN
6. jun. 2013 12:15
Hængerøven (8) skrev:
Så hellere kappe nettet for dem der igennem deres uvidenhed bliver udnyttet, end hos dem der aktivt går ind og bryder ophavsretten til egen fordel?

Men som talkoden er inde på, hvor er sammenhænget? hvorfor skulle det ene komme på bekostning af det andet?

Tror pointen er at man får lukket for nettet og bliver bedt om at få styr på sit udstyr, hvorefter man kan komme på igen.
Jeg tror nu det vil være alt for bøvlet.
Med hensyn til 3. strikes reglen, så har den jo ikke virket, for dem der har indført den, så hvis man absolut skal stille de to idéer op mod hinanden synes jeg også den anden idé er bedre, om end det ikke har noget med hinanden at gøre.

#7
Holy crap, har du koderne til de hemmelige danske atommisiler liggende på den comp?

Men filosofi med hensyn til sikkerhed er bare at være en smule bedre sikret end dem der er ringest sikret, dermed gider kriminelle ikke bruge det ekstra tid på at bryde ind i mit udstyr når der er nemmere bytte der ude. Lidt ligesom at rovdyr ikke går efter de hurtigste byttedyr, men dem der giver mest mad for den energi de anvender.
Det virker self ikke hvis man har noget af særlig interesse på sin comp, men for de fleste almindelige mennesker tror jeg det er en udemærket filosofi at gå ud fra.
Gravatar #11 - Dali_lb
6. jun. 2013 13:00
Sikots (6) skrev:
Interessant tanke! Det kunne faktisk være lækkert at der var adgangskrav for at komme på nettet.

Bilanalogi:
Vores biler skal synes for at leve op til sikkerheden så vi ikke slår hinanden ihjel når vi ikke kan bremse.
Vores computere kan være blevet installeret for 10 år siden, aldrig opdateret - men vi kan få lov at færdes frit på nettet med dem alligevel. Bliver vores netbank kompromitteret, dækker banken en del af tabet - på trods af at man selv er ignorant...


grunden til at folk uvidende er del af botnet er ikke nødvendighvis lig med ignorence eller dumhed.

Mange af de orme som installerer sig på folks computere og gør dem til bots er i dag så intelligente at 99% af de tilgængelige vira og malware scannere ikke engang OPdager noget misteænkeligt, og selvom de opdager noget "suspect" så er ormen allerede muteret inden den hopper videre til det næste offer
Gravatar #12 - Dali_lb
6. jun. 2013 13:16
Eneste måde at sikre sig imod den slags er faktisk at installere en hel ny ren PC og endten købe et produkt til at låse maskinen totalt imod uautoriserede ændringer, eller køre windows som en virtuel maskine der igen er totalt låst for at modificere systemet, hver gang man skal ud på nettet. Det er der faktisk også mange "IT-nørder" der gør fordi de ved at de færdes steder på nettet hvor der er stor risiko for at få malware.
Alle der påtænker at hendte en film eller "trybeforebuy" den Adobe CS Master Suite ... burde sikre sig som fort knox, for bruger man torrent dl er det ikke længere et spørgsmål om der er noget lusk på pc'en når den bliver lidt sløvere end den plejer. Der 210% sikkert at man ER blevet en bot, og selv meget kyndige IT folk aner ikke hvordan de skal finde ud af om de er angrebet eller ej.
Gravatar #13 - Hængerøven
6. jun. 2013 13:42
cgt (9) skrev:
Et uautoriseret download er ikke lig med et tabt salg.


Det er jeg udemærket klar over

cgt (9) skrev:
Tyveri fra bankkonti er derimod et reelt tab


igen, ret indelysende.


Men det svare ikke på om Botnet reelt står for en større udgift end brud på ophavsretten.

Gravatar #14 - bbb2020
6. jun. 2013 15:42
I artiklen står der følgende:
http://blogs.technet.com/b/microsoft_blog/archive/2013/06/05/microsoft-works-with-financial-services-industry-leaders-law-enforcement-and-others-to-disrupt-massive-financial-cybercrime-ring.aspx skrev:
Microsoft executed a simultaneous operation to disrupt more than 1,400 Citadel botnets which are responsible for over half a billion dollars in losses to people and businesses worldwide.


Gider ikke finde det tilsvarende tal for, hvad "ulovlig" kopiering koster.
Må I selv finde ud af.
Gravatar #15 - Hængerøven
6. jun. 2013 18:20
bbb2020 (14) skrev:
I artiklen står der følgende:


Gider ikke finde det tilsvarende tal for, hvad "ulovlig" kopiering koster.
Må I selv finde ud af.


500ish millioner på verdensplan er småpenge.
Gravatar #16 - PHP-Ekspert Thoroughbreed
7. jun. 2013 03:59
#7

Tinfoilhat much? o_O

Hold kæft en masse bøvl. Hvor lang tid tager en hel reboot? 5 minutter?

Jeg gad virkeligt ikke gå igennem så meget - min IT-sikkerhed kan være på et meget lille sted. Sund fornuft er nu engang det man kommer længst med!.. Enhver idiot burde vide bedre, end at klikke på "du er besøgende nummer 999.999.999" >_<
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login