» »

Microsoft se bori proti botnetu Zeus

Onesposobljeni računalniki, ki so širili botnet Zeus

Onesposobljeni računalniki, ki so širili botnet Zeus

vir: The New York Times
The New York Times - Ameriški pravosodni policisti so skupaj z Microsoftovimi strokovnjaki v petek izvedli preiskave prostorov v Pensilvaniji in Illinoisu, kjer so zasegli kopico računalniške opreme in zadali resen udarec botnetu Zeus. To je že četrti uspeh Microsoftove enote za boj proti digitalnemu kriminalu, ki je bila predhodno deloma ali v celoti demontirala botnete Waledac, Rustock in Kelihos. Toda primer Zeus je doslej največji.

Microsoftova enota za boj proti digitalnemu kriminalu je posledica zamisli Richarda Boscovicha, ki je pred nastopom službe v Redmondu dolga leta služboval kot državni tožilec v Miamiju na Floridi. Ko se je zaposlil pri Microsoftu, je svoje znanje uporabil za nadaljnji boj proti kriminalu. Microsoft ima namreč velik interes, da je škodljive programske opreme čim manj, saj večina uporabnikov uporablja njihove operacijske sisteme, na katere ob zlorabi pade slaba luč. Ker so organi pregona v postopkih, ki tečejo po uradni dolžnosti, prepočasni, si Microsoft pomaga s civilnimi tožbami.

Tako so proti 39 neznanim storilcem, ki se skrivajo pod različnimi vzdevki (npr. Slavik, zebra7753, iceIX), pretekli teden vložili civilno tožbo zaradi zlorabe Microsoftove blagovne znamke in goljufanja. Postopek je stekel prednostno, tako da je imel Microsoft že v petek rokah sodno odredbo, da smejo skupaj s pravosodnimi policisti preiskati prostore domnevnih storilcev in zaseči računalniško opremo. Pri postopku sta se jim pridružili še Information Sharing and Analysis Center (cehovska organizacija 4400 finančnih inštitucij) in NACHA (ki upravlja sistem ACH za elektronske prenose denarja), ki sta takisto nastopali kot tožeči stranki. Zasegli so kopico domen in računalniške opreme (C&C strežnikov), prek katerih so storilci, ki jih Microsoft opisuje kot "srednje ribe", razpečevali Zeusa in okuževali računalnike internetnih uporabnikov.

Microsoft pojasnjuje, da v nobenem primeru ne nadomeščajo organov pregona. Ti še vedno vodijo kazenske postopke zoper storilce, ki nosijo bistveno strožje kazni, a civilne tožbe pomagajo pri pravočasnem omejevanju širjenja botnetov. V primeru Zeus ni bil cilj popolnoma onesposobiti botneta, saj to spričo njegove razvejanosti niti ni bilo mogoče, ampak ga dovolj raniti, da so povzročili dolgoročno škodo kolovodjem. Zeus je namreč izrazito dobičkonosno naravnan botnet, ki nič hudega slutečim uporabnikom servira lažne strani, tako da od njih izvabi podatke za dostop do elektronskega bančništva ipd. Na črnem trgu se z Zeusom živahno trguje, nastopa pa tudi v obliki modificiranih variant Ice-IX in SpyEye. Hitre in nenapovedane akcije, kot je bila petkova, imajo potencial, da mu pošteno pristrižejo peruti, a hkrati Microsoft dodaja, da še ne vedo, kdo je glavni kolovodja. Z Zeusom je trenutno okuženih okoli 13 milijonov računalnikov po svetu.

17 komentarjev

kmetek ::

važn, da se varnostnik, ki je ubil 17 letnega črnca, sprehaja prosto po prešernu.

Zgodovina sprememb…

  • predlagalo izbris: Sale_One0 ()

JesusChrist ::

kmetek, če bi začeli naštevat vse krivice ne bi nikoli končali. drži se teme.

Drugače pa naj le polovijo to golazen. Rajši bi kaj produktivnega naredli.
remember, the clock is ticking. run like no tomorrow.

amigo_no1 ::

Mislim da izraz "Ameriški šerifi" ni dober prevod za "US Marshals Service", namreč v ZDA imajo tudi šerife (ang. sheriff).

United States Marshals Service @ Wikipedia
The Marshals Service is part of the executive branch of government, and is the enforcement arm of the United States federal courts. The U.S. Marshals are responsible for the protection of court officers and buildings and the effective operation of the judiciary. The service also assists with court security and prisoner transport, serves arrest warrants, and seeks fugitives.

Sheriff @ Wikipedia
In the United States, a sheriff is generally, but not always, the highest law enforcement officer of a county. A sheriff is in most cases elected by the population of the county. In some states the sheriff is officially titled "High Sheriff", although the title is rarely used.

Kako lahko dobi zasebno podjetje sodno odredbo za preiskavo& zaseg ?

Looooooka ::

Zaseze verjetno policija. MajkroSoft je zraven zato, da potrdi, ce je masina dejansko odgovorna za malware.
Guessing...

stb ::

zaradi zlorabe Microsoftove blagovne znamke

Haha!
Zeus v svoji kodi neavtorizirano omenja besedno zvezo "(C)ˆ Copyright 1995-1998 Microsoft Corporation. All Rights Reserved." in to je vse na kar se lahko obesijo?

Žalostno, a očitno dovolj nesporno, da je lahko učinkovito.

Gladi ::

kmetek je izjavil:

važn, da se varnostnik, ki je ubil 17 letnega črnca, sprehaja prosto po prešernu.

A je naredil kaznivo dejanje?Po veljavnih zakonih tiste zvezne države v kateri se je dogodek zgodil, ne.
Mene bolj moti rasistične besede Črnih panterjev, ki ponujajo nagrado za "glavo" varnostnika. In nobeden nič ne ukrepa.Bolano.

kmetek ::

sej zato, ker so zakoni pisani kapitalizmu.

Gladi ::

In kaj ma kapitalizem veze z tistim zakonom?

kmetek ::

kaj sprašuješ neumnosti, malo uporabi možgane. kapitalizem ima ogromno veze z zakoni, ki so pisani njim na kožo.

primer: http://www.rtvslo.si/crna-kronika/nekda...
naredi ti to do podrobnosti isto, garantirano greš sedet za nekaj let...Prijatelj anyone?

Matthai ::

amigo_no1 je izjavil:

Kako lahko dobi zasebno podjetje sodno odredbo za preiskavo& zaseg ?

Tudi pri nas jo lahko dobi - podjetje ali posameznik. Vem iz prve roke. ;)
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

technolog ::

Kaj se MS sploh vtika v te stvari?

Potem grem tud jaz kar tako malo iskat botnete in stikat po vsem možnem.

Matthai ::

Interes ima, neposreden interes.

Ga imaš tudi ti, da nasprotuješ takim akcijam? ;)
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

technolog ::

A potem se lahko tudi eno slovensko podjetje spomni in gre mal šnoflat po tujih računalnikih, češ - mogoče so pa del kakega botneta?

Matthai ::

Zakaj pa ne? Samo odredbo rabijo. (Good luck :D )
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

amigo_no1 ::

Matthai je izjavil:

amigo_no1 je izjavil:

Kako lahko dobi zasebno podjetje sodno odredbo za preiskavo& zaseg ?

Tudi pri nas jo lahko dobi - podjetje ali posameznik. Vem iz prve roke. ;)

Morajo imeti pa zelo dober razlog, še policaji je ne dobijo tako na lepe oči.

BSA ?

Lakotnik29 ::

MS je že imel dober razlog, glede na to da so odredbo dobili in glede na rezultate se niso zmotili. Predvsem pa so bili zraven tudi US marshals, tako, da niso ravno na svojo roko preiskovali.

Matthai ::

Ne. Obstajajo odredbe v civilnem postopku. Dobiš odredbo in greš v firmo z izvršiteljem izvajati "preiskavo" (v bistvu zaseg dokumentov / diskov). Sem bil v ekipi, ki je to izpeljala v dveh primerih nekih poslovnih sporov.

Je pa res, da sta bila naša primera prva dva v Sloveniji ever. Celo marsikateri odvetnik en ve za to možnost.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Microsoft se bori proti botnetu Zeus

Oddelek: Novice / Varnost
173177 (1553) Matthai
»

Anonymousova orodja vsebujejo trojanskega konja

Oddelek: Novice / Varnost
455712 (2412) Roadkill
»

Aretacije uporabnikov Zeusa na obeh straneh Atlantika

Oddelek: Novice / Varnost
51654 (1059) MrStein
»

Velika večina podjetij z okuženimi računalniki

Oddelek: Novice / Varnost
122363 (1486) ABX
»

Pfizer in Microsoft skupaj proti viagra spamerjem

Oddelek: Novice / --Nerazporejeno--
192614 (2131) bozicek

Več podobnih tem