quinta-feira, 19 de julho de 2012

Botnet geradora de 20% dos spams no mundo é fechada por equipes de segurança

Boas notícias para sua caixa de entrada de emails: equipes de segurança da Internet dizem ter desarticulado a terceira maior botnet em operação na Web, considerada a responsável por cerca de 18% dos emails de spam no mundo.

A BBC informa que a empresa de segurança FireEye e a empresa rastreadora de spams SpamHaus cooperaram com provedores locais de serviços de Internet para rastrear e fechar no início desta semana a botnet Grum, criada há quatro anos. Essa operação manda uma mensagem clara e inequívoca para os spammers [geradores de spams] do mundo, disse Atif Mushtaq, um pesquisador de segurança da FireEye.

Botnets, explica o site Mashable, são feitas de dois elementos: "servidores de Comando e Controle (CnC), que operam como uma espécie de 'base de apoio' (mothership), e computadores 'zumbis' que estão frequentemente infectados com vírus (malware) que garantem o acesso dos servidores CnC sem o conhecimento dos usuários da Web".

A 'tomada' da rede Grum foi uma caçada longa e global. Na segunda-feira, um servidor holandês que fazia parte da Grum foi fechado, seguido por um outro no Panamá na terça. Mas, Mushtaq escreveu, os 'pastores zumbis' (bot herders) reagiram prontamente e redirecionaram a atividade para servidores secundários na Ucrânia, uma espécie de porto seguro para spammers.

A Grum estava operando com um número estimado de 121.000 endereços IP. Agora, esse número está em torno de 20.000, que são praticamente ineficazes com o fechamento dos servidores CnC. 

O fechamento da Grum fará muita diferença? Analistas dizem que sim, que as lixeiras de emails ficarão mais vazias como resultado disso. "Mantenha a esperança de uma caixa de entrada sem lixo", disse Mushtaq.

Nenhum comentário:

Postar um comentário