143 servidores enlazados con la peligrosa red zombie de la botnet BREDOLAB han sido desconectados por la policia holandesa.

El desmantelamiento de Bredolab incluye un esfuerzo por redirigir cerca de 30 millones de computadoras infectadas a un sitio especial con instrucciones y asistencia para eliminar el malware.

El descabezamiento de la botnet ha suscitado cuestiones legales (se tuvo que cargar código en las máquinas infectadas para conseguir que fueran redireccionadas a un sitio de limpieza) pero muchos argumentan que este es el tipo de colaboración necesaria para contrarrestar efectivamente la amenaza de la botnet. Según las autoridades holandesas, la red zombie utilizaba servidores contratados en Holanda a un revendedor de LeaseWeb, el cual es el proveedor de alojamiento más grande de Holanda, y uno de los mayores alojamientos en Europa.
LeaseWeb cooperó completamente para erradicar el problema de su red, como parte de su programa de Alcance Comunitario. El Equipo Holandés de Crimen de de Alta Tecnología (Dutch High Tech Crime Team) descubrió que este sistema botnet al finales del verano. Durante su investigación, el Equipo determinó que la red era capaz de infectar 3 millones de computadoras por mes. A finales de 2009 se estima que eran enviados unos 3,6 millones de correos electrónicos diarios con la carga viral de Bredolab hacia usuarios de computadora desprevenidos.

Actualmente, cuando algun downloader quiere descargar malwares desde dicha web, es redirigido a una web que indica:

“Your computer is infected!
If this Browser has opened automatically then your computer has been infected with malware. Your computer has become part of a bot network.

This message has been sent to you by the High Tech Crime Team of the Dutch National Crime Squad and aims to notify all owners of infected computers.
Dutch National Crime Squad takes down infamous botnet
On October 25th 2010, the High Tech Crime Team of the Dutch National Crime Squad took down a very large botnet, containing at least 30 million infected computer systems worldwide since July 2009. These computers were infected with the malicious Bredolab trojan, through infected websites. Through these botnets, cybercriminals can spread large amounts of other viruses and create new botnets.
In close cooperation with a Dutch hosting provider, The Dutch Forensic Institute (NFI), the internet security company Fox-IT and GOVCERT, the computer emergency response team of the Dutch government, shut down 143 computer servers today. “

 

 Fuente
Comentario:
Una gran noticia para los 30 millones de ordenadores infectados y para los que lo hubieran sido en un proximo futuro !

saludos

ms, 29-10-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies