Botnettet Mega-d er lukket

Artiklen blev oprindeligt publiceret den 10/11/2009

En fælles indsats fra sikkerhedsfirmaer og internetudbydere har stort set sat botnettet Mega-d (også kendt som Ozdok) ud af drift.

Det skriver Atif Mushtaq fra sikkerhedsfirmaet FireEye på sin blog. Han havde analyseret sig frem til, hvilke centrale servere og andre mekanismer, botnettet betjente sig af.

I løbet af 24 timer blev størstedelen af de computere, der styrer botnettet, taget ned.

En række domæner, som botnettet anvender, er også taget ud af drift. Og FireEye har registreret nogle domæner, som indgår i botnetkoden, men som bagmændene ikke selv har registreret.

De inficerede pc'er danner løbende nye domænenavne ud fra en algoritme. FireEye har registreret dem tre dage frem i tiden.

Ifølge sikkerhedsfirmaet M86 Security faldt mængden af spam fra Mega-d voldsomt, efter at serverne blev sat ud af drift. Hidtil har botnettet tegnet sig for 4,2 procent af al spam.

Links