Acht jaar aan gewerkt

Microsoft valt botnet met 9 miljoen besmette computers aan

11 maart 2020 10:03
Beeld © AFP

Een gecoördineerde cyberaanval van Microsoft heeft één van de grootste botnets ter wereld verstoord, dat zo’n negen miljoen computers heeft geïnfecteerd.

Bij een botnet worden computers geïnfecteerd met speciale malware, waardoor een cybercrimineel het systeem op afstand kan besturen. Op die manier kan één iemand een groot, virtueel leger aansturen, zonder dat de eigenaren van de geïnfecteerde computers dit door hebben.

Eén van de grootste botnets ter wereld is Necurs, dat in de afgelopen twee maanden maar liefst 3,8 miljoen spamberichten via e-mails verstuurde vanaf de negen miljoen geïnfecteerde systemen.

Het gaat daarbij onder andere om e-mails die nepmedicijnen aanbieden en zogenaamde Russische datingsites. Beveiligingsonderzoekers denken dat het netwerk vanuit Rusland wordt aangestuurd.

Domeinen geblokkeerd

Voor het versturen van die spam genereerde Necurs een groot aantal unieke webdomeinen, waar de mails vervolgens naar linkten. Microsoft heeft een manier gevonden om te voorspellen welke domeinen het botnet de komende tijd zal aanmaken.

Die lijst werd gedeeld met domeinverkopers, die ze vervolgens preventief konden blokkeren. Dat overzicht is fors: in totaal werden er maar liefst zes miljoen door Microsoft voorspeld en geblokkeerd. De techreus zegt maar liefst acht jaar te hebben gewerkt aan de grote tegenaanval op het botnet.

Volg Bright op YouTube voor meer tech-video's

Altijd weten wat er speelt?
Download de gratis RTL Nieuws-app en blijf op de hoogte.

Playstore Appstore