Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer Infosecurity activiteiten
Geen evenementen gevonden.
Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate
De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Infosecurity nieuws
Einde aan Kelihos-botnet
03-10-2011 -
Kapspersky Lab, Microsoft en Kyrus Tech hebben gezamenlijk een einde gemaakt aan het Kelihos-botnet.
Branche: Automatisering
Het nu ontmantelde botnet bestond uit ongeveer vierduizend zombies en werd voornamelijk gebruikt voor het verspreiden van spamberichten. Volgens de drie partijen wist het botnet ongeveer miljarden spamberichten te verzenden. Daarnaast werd het botnet ook gebruikt voor het ontvreemden van persoonlijke gegevens, het uitvoeren van DDOS-aanvallen en andere criminele activiteiten. Het Kelihos-botnet was een peer-to-peer (p2p)-botnet dat uit verschillende nodes bestaat, zoals controllers, workers en routers. De controllers werden direct door de internetcriminelen gebruikt en werden ingezet om de verschillende bots commando’s te geven en de hele infrastructuur van het p2p-netwerk te beheren. De routers ware besmette pc’s met publieke IP-adressen. Deze zombies draaiden de bots voor het versturen van spam, het verzamelen van e-mailadressen en het vergaren van andere data uit de gegevensstroom.
Bestrijding
In hun gezamenlijke actie slaagden specialisten van de drie bedrijven om via reverse engineering de code van de bot te weten te komen. Daarnaast slaagden zij erin om het communicatieprotocol te ontcijferen en andere zwakke schakels in het p2p-netwerk te ontdekken. Hierdoor konden zij de juiste tools ontwikkelen om het botnet effectief te kunnen bestrijden. Het lukte Kaspersky om met een eigen computer het netwerk binnen te dringen en op die manier van binnenuit te bestrijden. Naast de effectieve bestrijding van de beveiligingsspecialist heeft Microsoft voornamelijk legale actie ondernomen door een civiele zaak aan te spannen tegen 24 personen die met het bewuste p2p-netwerk te maken hebben. Kyrus Tech leverde verschillend bewijsmateriaal voor deze zaken.
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
24-02-2012 - Zakelijk gebruik cloudcomputing verdubbeldHet gebruik van cloudcomputing in de zakelijke wereld vertoont een sterke groei.
Lees meer
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
Security Tools - Malware
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Laatste editie
Infosecurity agenda
Security Tools - Access en identity
Infosecurity opleidingen