Stor-aktion hamrer tyk pæl i hjertet på frygtet botnet




I hundredetusindvis af computere over hele kloden var indtil i går filtret ind i det berygtede Zeus-botnet, der blandt andet stjæler bankoplysninger fra de inficerede ofre.

Men med en storstilet aktion, der involverer nationale sikkerhedstjenester i en stribe lande i samarbejde med firmaer som Microsoft og F-Secure, er det kriminelle netværk nu optrevlet. 

Samtidig er der sat ansigt på den bagmand, der har bedrevet sine lyssky forretninger på baggrund af Zeus.

Gamle Zeus
Zeus-koden trækker tråde helt tilbage til 2006, men den er løbende blevet finpudset for at liste under sikkerhedsfirmaernes radar.

Programmet er designet til at stjæle personlige oplysninger, eksempelvis til onlinebanken.

I en nyere udgave kaldes den frygtede malware for GameOver Zeus (GOZ).

Ud over at stjæle passwords og oplysninger til betalingstjenester har Zeus også givet hackerne mulighed for at installere krypteringsprogrammet Cryptolocker på mange af de inficerede maskiner.

Det er blevet anvendt til at kryptere indhold på harddiske, og efterfølgende skal ofret så betale en løsesum for at få fjernet krypteringen og derved få adgang til sine filer igen.

Blandt ofrene er en afdeling af politiet i staten Massachusetts, der måtte betale 750 dollar for at få dekrypteret en stribe domstolsdokumenter.

Det skriver nyhedsbureauet Reuters, der også anslår, at afpresningen har givet omkring 150 millioner danske kroner i kassen til bagmændene.

Totalt set vurderes Zeus til at have biddraget med omkring en halv milliard kroner til det illegale netværk.

Læs også: Så mange danske maskiner er fanget i et botnet

En russer på flygt
Bag Zeus-koden står angiveligt den 30-årige russer Jevgenij Bogatjev.

Det amerikanske forbundspoliti FBI hævder at være i besiddelse af chat-samtaler, der beviser, at han har taget ‘æren’ for Zeus.

Han er nu tiltalt ved en domstol i USA, men chancerne for at han udleveres fra Rusland, må nok betegnes som minimale.

Ny aktivitet
På trods af politiaktionen fortæller myndigheder i Storbritannien, at der igen er aktivitet i botnettet.

Det skriver SDV.se

Det amerikanske justitsministerium anslår, at siden 2011 har et sted mellem en halv og én million maskiner været inficeret af den ondsindede kode.

Den amerikanske Cert-tjeneste har oprettet en webside, hvor du kan få hjælp til at opdage og fjerne Zeus fra din maskine.

Læs også:
Så mange danske maskiner er fanget i et botnet

Galleri: Danske it-beslutningstagere tager et tjek på datasikkerhed

12 stærke tips: Hold din pc i topform



Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>