
Операция b49 была кодовым названием Microsoft для расследования Waldec, сети спам-ботов, которая контролировала около 90 000 компьютеров. Компания обнаружила источник управляющих серверов с помощью Symantec, разведывательной организации Shadowserver и Вашингтонского университета. Был подан иск против 27 неназванных преступников, которые добивались запретительного приказа против 273 веб-доменов.
Суд обязал Verisign временно снять домены; первые отключения домена времени использовались для отключения спам-сетей. Вся операция и судебный процесс держались в секрете, чтобы спаммеры не переключали домены, не уничтожали улики и не применяли альтернативные методы.
Боты отвечали за отправку 650 миллионов писем на учетные записи Hotmail в течение 18-дневного периода в декабре 2009 года. Это место для хранения, за которое Microsoft платил; они, безусловно, имели коммерческое обоснование своих действий.
Это была всемирная проблема, и мы одержали большую, большую победу.
сказал Ричард Боскович, глава подразделения цифровой преступности Microsoft.
Реакция со стороны индустрии безопасности была неоднозначной. Несколько экспертов заявили, что Waldec не представляет серьезной угрозы и составляет менее 1% всего спама. Антиспам-служба Spamhaus сообщила, что действие оказало незначительное влияние на ежедневный трафик. Следует также отметить, что компьютеры, инфицированные Waldec, не были исправлены; спаммеры все еще могли найти способ воскресить ботов.
Эта победа может не победить в войне против спама, но все помогает. Если бы только Microsoft могла остановить спамеров, заражающих компьютеры с их ОС…
Вы получили заметно меньше спама сегодня?