Bottiverkko lyötiin kanveesiin, tyrmäys kaukana
Tietoturvayhtiö LastLine kertoo selvittäneensä Pushdo/Cutwail-bottiverkon saloja. Yhtiö sai alas merkittävän määrän komentopalvelimia, joiden avulla verkon saastuneita tietokoneita eli botteja hallittiin.
Huolena ovat muutamat jäljelle jääneet palvelimet, sillä kaikki hälytetyt palveluntarjoajat eivät ole LastLinen mukaan olleet yhteistyöhaluisia.
Toinen tietoturvayhtiö M86 Security pitää todennäköisenä, että bottiverkon romahduksen myötä vähentynyt roskaposti on vain hetkellinen ilo. Itse rikolliset ovat yhä vapaana ja he pyrkivät pystyttämään uusia komentopalvelimia ja saastuttamaan uusia tietokoneita.
Notkahdus
nähtävissä
Roskapostitilannetta seuraavan Spamcopin tilastossa näkyy notkahdus roskaviestien määrässä viime viikolla. On arvioitu, että Pushdo aiheutti jopa kymmenen prosenttia verkon roskapostista.
Pushdo on toiminut niin, että sen saastuttamat tietokoneet ovat ladanneet lisää haittaohjelmia kuten Cutwailin. Sen avulla koneista on tehty roskapostittajia.
Vastaavia bottiverkkoja on otettu alas aikaisemmin tänä vuonna useampi kappale, kuten Mariposa, Zeus ja Waledac, mutta roskaposti on palannut nopeasti entiselle tasolleen. Yksi ongelma on, että roskapostittajien on helppo ostaa uusi verkko vanhan tilalle.
































