Microsoft vô hiệu hóa Botnet Kelihos lây nhiễm 41.000 máy

Microsoft mới đạt thêm một thành tự nữa khi vô hiệu hóa Botnet lây nhiễm trong 41.000 máy có tên gọi Kelihos hoặc Waledac 2.0 .

Mạng Botnet này đã từng gửi 3.8 tỉ thư rác mỗi ngày . Mặc dù Kelihos không  phải là con cá lớn bị Microsoft rán lên nhưng đây là thành công của họ trong trận chiến chống thư rác .

Trong hồ sơ tòa án liên bang tại Virginia , Microsoft cáo buộc Dominique Alexander Piatti của Cộng hòa Séc đã dùng dịch vụ tên miền miễn phí dotFREE Group để điều khiển Kelihos , những tên miền như kiểu “cz.cc” . Những tên miền “cz.cc” trước kia đã bị Microsoft phát hiện phát tán những phần mềm chống virus giả mạo MacDefender . Trong tháng Năm , Google đã chặn những địa chỉ cz.cc từ kết quả tìm kiếm do chuyên phát tán Malware .

Đơn khiếu nại của Microsoft gửi lên tòa chó 22 bị cáo nhưng danh tính của họ chưa được biết . Trong tháng Bảy , Microsoft treo giải thưởng 250.000$ cho những ai cung cấp thông tin nhận dạng liên quan tới những kẻ đứng đằng sau botnet Rustock , botnet này đã bị Microsoft tiêu diệt hồi tháng Ba . Rustock đã gửi 47.5% thư rác trên phạm vi toàn cầu cuối năm  2010 với 44.1 tỉ thư rác mỗi ngày .

Lặp lại những gì đã làm với những Botnet trước kia , Microsoft tiêu diệt Kelihos bằng cách bắt giữ những tên miền ra lệnh những máy tính bị lây nhiễm . Hôm 22/9 , Microsoft đã nộp đơn yêu cầu cấm tạm thời chống lại Piatti và dotFREE Group SRO , cho phép Microsoft xác định và cắt đứt những kết nối giữa Kelihos và những máy bị lây nhiễm . Tuy nhiên cũng có một số doanh nghiệp hợp pháp dùng những tên miền cz.cc và Microsoft đang làm việc để đưa những trang web này quay trở lại .

Những nhà phân tích cho biết mã của Kelihos được vay mượn từ Wadelac , đã từng lây nhiễm khoảng 90.000 máy và cũng bị Microsoft vô hiệu hóa hồi năm  ngoái .