Kutatók véletlenül segítettek megbénítani egy botnet-et

Milkovits Gábor, 2010. augusztus 30. 08:59

Egy nemzetközi kutatócsoport munkája során mintegy véletlenül felfedezte a PushDo botnet-et működtető szervereket, így a szolgáltatón keresztül sikerült leállítani a veszélyes spam-terjesztő hálózatot.

A kaliforniai UCLA és a németországi Bochumi Ruhr Egyetem professzorai és PhD hallgatói a spam-terjesztést elemző tudományos kutatásokat folytattak. Ennek részeként több rendszert szándékosan spam fogadására alakítottak át, majd vizsgálták az adatminták közötti egyezéseket. Ehhez az Anubis malware-elemző szolgáltatás ingyenes adatbázisát használták, és sikerült azonosítaniuk azt a 30 szervert, ahonnan a PushDo zombi-hálózatot irányítják. Ezután értesítették a hatóságokat és a szolgáltatót, akik együttesen 20 szerver működését leállították és így megbénították a botnet-et.

A siker persze korántsem jelenti azt, hogy végérvényesen sikerült kiiktatni a PushDo-t az internetet spam-mel és más rosszindulatú kódokkal elárasztó hálózatok közül. A vírusok ugyanis változatlanul ott vannak a fertőzött gépeken, a hasonló tevékenységben pedig sok pénz van. Azaz valószínű, hogy a botnet-et működtető hackerek új infrastruktúrával ott folytatják, ahol abbahagyták, ahogyan az gyakran megtörtént már korábban is.