Fogedforbud lukker Waledac-botnet

Artiklen blev oprindeligt publiceret den 26/2/2010

Microsoft har fået nedlagt fogedforbud mod en række domæner, som folkene bag botnettet Waledac anvender til at styre det med. Der er uenighed om effekten af lukningen.

Fogedforbuddet fra den 22. februar har ramt 277 domæner. Dermed har bagmændene nu svært ved at sende kommandoer ud til de pc'er, der indgår i botnettet.

Endvidere har Microsoft samarbejdet med tyske og østrigske forskere, der sidste år viste, hvordan det var muligt at overtage kontrollen med Waledac.

Ifølge Computerworld US har Microsoft og forskerne i fællesskab overtaget kontrollen med 60.000 pc'er i botnettet, som nu modtager kommandoer fra servere, som ikke styres af bagmændene.

Microsoft mener, at lukningen af Waledac vil medføre et fald i spam.

Det afviser flere eksperter. De siger, at Waledac på det seneste ikke har været særlig aktivt, når det gælder spam. I stedet har det været brugt til at udbrede falske antivirusprogrammer.

Botnet-eksperten Joe Stewart mener ikke, at lukningen af domænenavne har stor betydning. Han ser uændret aktivitet fra Waledac.

Joe Stewart påpeger, at Waledac anvender peer-to-peer-teknologi og derfor er mindre afhængig af de centrale domæner. Han roser i øvrigt Microsoft for initiativet.

Links