Botnet-jagt gik ud over millioner af uskyldige domæner

De er ikke glade for Microsoft i øjeblikket hos tjenesten No-IP.org, efter en aktion mod malware på nettet fik utilsigtede konsekvenser.

Med myndighedernes hjælp fik Microsoft nemlig beslaglagt 22 domæner fra No-IP.org – men de domæner blev brugt til at servicere flere millioner kunder, som derfor kom i problemer. Det skriver Ars Technica.

No-IP tilbyder gratis, dynamiske IP-adresser, via subdomæner til nogle få domæner, for eksempel No-IP.org. Den mulighed havde hackerne i dette tilfælde brugt i deres arbejde for at sprede malware, som angreb Windows-maskiner og indlemmede dem i et botnet.

Men millioner af andre, helt legitime kunder brugte også tjenesten, så da Microsoft fik overdraget domænerne, blev besøgende til de andre kunders subdomæner ikke sendt videre, som de burde, viste det sig mandag.

Microsoft har i et blogindlæg indirekte anklaget No-IP.org for at lade stå til og lade it-kriminelle udnytte tjenesten, hvilket altså gjorde det nødvendigt, at Microsoft overtog de 22 domæner, for at filtrere trafikken.

Omvendt har No-IP.org meldt ud, at Microsoft på intet tidspunkt har henvendt sig om problemet, men greb til beslaglæggelse med det samme. Havde Microsoft kontaktet No-IP.org, kunne de problematiske subdomæner være blevet spærret, som firmaet har gjort før i samarbejde med andre, som har opdaget misbrug, lyder meldingen.

Microsoft har forsøgt at lade den legitime trafik passere uhindret, men uden det store held. Ifølge No-IP har Microsoft ikke forberedt sig på, at der var millioner af brugere tilknyttet de 22 domæner, og at der er milliarder af opslag på disse adresser, så der opstod store driftsproblemer, da Microsoft fik kontrol over domænerne.

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>