Botnet thư rác “Grum” lớn thứ ba thế giới bị đánh sập

Những nhà nghiên cứu an ninh thông báo họ mới triệt phá mạng Botnet lớn thư ba trên thế giới có tên gọi Grum , chiếm 18% lượng thư rác trên thế giới .

Việc đánh sập Grum có sự kết hợp của công ty an ninh FireEye , đội phản ứng nhanh an ninh máy tính của Nga CERT-GIB đã làm việc với một số công ty để rút máy chủ Ra lênh và Điều khiển khỏi mạng .

Grum có hai kiểu máy chủ điều khiển (CnC)  : một là cập nhật cấu hình tới những máy tính bị lây nhiễm trong mạng Botnet và thứ hai để nói cho Botnet những gì thư rác cần gửi .

Đầu tiên những nhà nghiên cứu an ninh của FireEye đã có thể đánh sập những máy chủ điều khiển và ra lệnh đặt tại Hà Lan , đó là kiểu máy chủ điều khiển thứ hai của Grum . Tiếp theo họ lần tới  những máy chủ CnC kiểu thứ nhất đặt tại Nga , Panama , Ucraina để loại bỏ những máy chủ này khỏi hệ thống mạng .

Theo những nhà nghiên cứu an ninh thì Grum đã lây nhiễm tới 120.000 máy tính “Zombie” để gửi thư rác mỗi ngày . Cho tới giờ vẫn còn 20.000 máy vẫn gửi thư rác nhưng nhưng không còn bị những máy chủ Cnc khống chế vì thế mà sẽ nganư chặn viêc lây nhiễm trong thời gian tới .