Microsoft i Symantec protiv Bamital botneta

Objavjeno: 07.02.2013.
Microsoft i Symantec protiv Bamital botneta
Juče su u jednoj od zanimljivijih operacija protiv cyber-kriminala, u podatkovne centre u Weehawkenu u američkoj državi New Jersey i Manassasu u Virginiji, upali Microsoftovi i Symantecovi tehničari uz asistenciju američkih saveznih šerifa, javlja Reuters. Prema službenom saopštenju, radi se o serverima Bamital botneta koji su upravljali i koordinirali rad između 300.000 i jednog milijuna računara širom svijeta čiji vlasnici nisu ni znali da se na njima izvodi neželjeni softver. Botnet je trebao osigurati KADU rezultata internetskog pretraživanja kako bi kasnija zarada od klikova išla na račun lažnih stranica u vlasništvu organizatora botneta, a ne na račun legitimnih stranica. Pored toga, Bamital botnet je imao mogućnost instalacije i drugog tipa malwarea na zaražene računare i to onoga namijenjenog krađi podataka i identiteta, kao i za napade na druge računare i web-stranice. Trenutno je poznato da je botnetom upravljalo barem 18 osoba koji su registrivali web-stranice i iznajmili servere na koje su dolazili klikovi sa zaraženih računara, a odatle su ih dalje prebacivali na druge stranice namijenjene internetskim prevarama. Za sada nema informacija o eventualnim uhapšenima organizatora prevare, a oni sa zaraženim računalima već su dobili obavještenje koja glasi:
You have reached this website because your computer is very likely to be infected by malware that redirects the results of your search queries. You will receive this notification until you remove the malware from your computer.
Iako zvuči baš kao one lažne obavještenje o malwareu koje dobijamo sa stranica koje nam ga pokušaju uvaliti, ovoga se puta radi o poruci Symanteca i Microsofta koji odmah nude i alate za skidanje zaraze.