Anlık Bildirim

Microsoft : Rustock operasyonu botnet ağlarının dokunulamaz olmadığını bize gösterdi


Sanal posta kullanıcılarının en büyük kabuslarından birisi olan spam postalar genelde belirli grupların kontrolü altında gönderilmektedir. Muazzam paralar kazanan spam bot-net örgütleri ile e-posta sağlayıcıları ve güvenlik yazılım şirketleri son dönemlerde yoğun bir mücadele içine girdi.
Bot-net ağı bilgisayarlara kullanıcıdan habersiz yerleşen bot yani robot yazılımların daha sonra tek bir merkezin kontrolü altında ortak hareket etmesini ifade ediyor. Bu robot yazılımlar spam posta gönderimi için kullanılıyor.

Bu mücadelelerin en başarılısı Microsoft’un geçtiğimiz Mart ayında U.S. Marshals ekibi ile birlikte dünyanın en etkili bot-net ağı olan Rustock’u çökertmesi oldu. Rustock ağı Rus hackerlar tarafından kontrol edilen ve neredeyse dünya üzerindeki PC’lerin yarısına bulaşmış zararlı yazılımlardan oluşuyordu.

Rustock operasyonunu Microsoft Dijital Suç Birimi ve U.S. Marshals güvenlik ekibi ortaklaşa gerçekleştirmişti. Geçtiğimiz Salı günü Microsoft, Rustock operasyonu ile ilgili bilgileri basınla paylaştı ve detaylı bir rapor yayınladı.

Suç biriminin kıdemli avukatı Richard Boscovich verdiği demeçte bir kez bot-net ağlarının alt yapısını çözdüklerinde en tepedeki liderine kadar gidebilmenin yolunun açıldığını belirtti.

Mart ayında Microsoft avukatları ve U.S. Marshals ekibi Rustock’un kumanda merkezi olarak kullanılan sunucuları barındıran 5 ayrı hosting firmasının 8 ABD şehrindeki ofisine baskın yaptı. Baskında ağ tamamen çökertilmedi. Kumanda merkezinin etkisiz hale getirilmesiyle botlar arasındaki iletişim engellendi ve ağın kendini güncellemesi durduruldu. Çünkü devamlı güncellenen ağ güvenlik yazılımlarını her seferinde atlatmayı başarıyordu.

Bu operasyon güvenlik yazılımlarına da nefes aldırdı. Yazılımın algoritmasını çözen anti-virüs firmaları veritabanlarını güncellediler ve bu sayede zararlı yazılımları temizlemek mümkün oldu. Ağın aktivitesi neredeyse sıfıra indi.

18 Haziran tarihi itibariyle zararlı yazılım barındıran 1.6 milyon PC sayısı 700 bine düştü. ABD’de Rustock etkisi altındaki 86 000 PC %38’lik azalmayla 53 000’e düştü. Hindistan’da ise 322 000 yazılım bulaşmış makine sayısı Haziran itibariyle 99 000’e düştü. Rustock tek başına günde 30 milyon spam posta gönderebiliyordu.

Boscovich, Rustock ağının çökertilmesinin diğer bot-net ağlarına da olumsuz etki yaptığını aktardı. Hali hazırda kullanılan yöntemlerin artık işe yaramadığını gören hackerlar daha farklı yöntemler geliştirmek için çalışacak ve bu da daha fazla masraf gerektirecek. Spam mesajları yollamak çok pahalı olacak.

Önceki haberimizde de yayınladığımız üzere Rustock ağının çökertilmesinden sonra dünya çapında ayda 300 milyara yakın gönderilen spam sayısı 40 milyara düşmüştü. 
Bu haberi, mobil uygulamamızı kullanarak indirip,
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
DH Android Uygulamasını İndir DH iOS Uygulamasını İndir
Sorgu:

Editörün Seçtiği Sıcak Fırsatlar

Sıcak Fırsatlar Forumunda Tıklananlar

Tavsiyelerimiz

Yeni Haber
şimdi
Geri Bildirim