Kontrowersje wokół akcji Microsoftu przeciwko botnetowi Citadel
Kontrowersje wokół akcji Microsoftu przeciwko botnetowi Citadel
Kilka dni temu, w mediach międzynarodowych rozbrzmiała wiadomość o operacji Microsoftu, która zakończyła się zlikwidowaniem botnetu Citadel. Ten złośliwy system był odpowiedzialny za wykradanie pieniędzy z kont bankowych, wykorzystując sztuczki socjotechniczne oraz złośliwe oprogramowanie.
Problemem okazało się, że nie tylko przestępcy ponieśli konsekwencje tej akcji. Microsoft, demontując botnet, mógł naruszyć prawo w wielu krajach, co wywołało kontrowersje wśród ekspertów i badaczy zajmujących się bezpieczeństwem.
W ramach operacji, Microsoft zlikwidował 1400 botnetów i przejął 4000 domen, sinkhollując je na swój adres IP. Cała akcja miała miejsce jednocześnie w 80 krajach, co świadczy o jej ogromnej skali. Generator Sinkholling, który był kluczowym elementem operacji, polegał na przekierowywaniu domen wykorzystywanych przez botnety na serwery kontrolowane przez researcherów.
Dzięki analizie ruchu z zainfekowanych maszyn, specjaliści mogli oszacować wielkość i aktywność botnetu, co jest niezwykle istotne w walce z cyberprzestępczością.
Na podstawie: Źródła








