IlSoftware.it - Il portale italiano sul software

Ricerca

sabato 18 maggio


Microsoft esulta: neutralizzare le botnet è cosa fattibile

di Michele Nasi (06/07/2011)


"Lo sradicamento delle principali botnet è un'operazione possibile", ha affermato Richard Boscovich, uno dei responsabili della Microsoft Digital Crimes Unit. A circa quattro mesi dalla conclusione del "blitz" nei confronti della famosa botnet Rustock, che ha visto coinvolte Microsoft insieme con diverse altre realtà industriali ed esperti legali, la società di Redmond traccia un bilancio mostrando dati che sembrano più che positivi.
Come avevamo spiegato in questo articolo, in primis si è provveduto a tagliare le principali "teste" che governavano il funzionamento della pericolosa botnet (i sistemi "command-and-control" dai quali partivano gli "ordini" trasmessi a tutti i personal computer già infetti ed illecitamente controllati). In seconda battuta, quindi, ci si è attivati presso le autorità cinesi per bloccare i tentativi di registrazione di nomi a dominio collegati con l'azione del malware. Rustock, infatti, allorquando non dovesse riuscire a collegarsi con i suoi server "command-and-control", tenta di ottenere delle indicazioni sulle operazioni da compiere da pagine Internet prestabilite. Tali URL vengono generati dinamicamente: conoscendo l'algoritmo usato dal malware, è possibile sapere in anticipo quali domini potrebbero essere registrati ed utilizzati per inviare comandi alle macchine infette.

Secondo Microsoft, a partire da metà marzo scorso, il numero dei sistemi Windows infetti da Rustock è passato da 1,6 milioni a 700.000 unità. E l'aver debellato Rustock è una grande vittoria che contribuisce in modo significativo alla riduzione del fenomeno dello spam.

Symantec ha confermato la tendenza evidenziata da Microsoft che viene appunto collegata alla neutralizzazione della botnet Rustock. Secondo l'azienda di Cupertino, infatti, le e-mail indesiderate sarebbero passate da un 83,1% sul totale di tutti i messaggi di posta elettronica, a marzo, fino al 72,9%.
Stando a quanto dichiarato da Symantec, però, il posto della botnet Rustock sarebbe stato recentemente assunto da "Grum", una botnet che avrebbe evidenziate numerose affinità con la precedente, ormai defunta.
Articolo seguente: Android: Microsoft potrebbe chiedere il conto a Samsung
Articolo precedente: Effetto Google+: cambi di nome in vista, niente realtime search
4031 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS