27 letni Arme�czyk zosta� aresztowany pod zarzutem kierowania jednym z najwi�kszych bitnet�w na �wiecie Bredolab, do kt�rego nale�a�o oko�o 30 milion�w komputer�w. W�r�d innych zarzut�w pojawi�o si� wykradanie danych finansowych oraz wysy�anie wielu miliard�w z�o�liwych wiadomo�ci e-mail.
Do zatrzymania dosz�o po tym jak holenderska policja namierzy�a i od��czy�a 143 serwer�w wykorzystywanych przez cyberprzest�pce do kontroli botnetu. Aby pozyska� komputery, u�ywany by� robak Bredolab, kt�ry miesi�cznie infekowa� prawie 3 miliony komputer�w oraz wysy�a� oko�o 3.6 miliarda wiadomo�ci spam dziennie.
Jako baz� botnetu by�y wykorzystywane 143 serwery b�d�ce w�asno�ci� holenderskiej firmy hostingowej LeaseWeb. Firma wykry�a niew�a�ciwe wykorzystanie niewielkiej cz�ci swoich maszyn w lecie jednak utrzymywa�a je w dzia�aniu aby zbada� dzia�anie botnetu.
Holenderska policja potwierdzi�a, i� zatrzymano jako g��wnego podejrzanego 27 letniego obywatela Armenii na lotnisku w Erywaniu. Podejrzany do ko�ca pr�bowa� wykorzystywa� sw�j botnet, nawet w momencie, gdy serwery by�y w r�kach policji.
Typowe e-maila jakie rozsy�a� zawiera�y informacje o �mierci gwiazd oraz za��czony plik, gdzie mia�o si� znajdowa� wi�cej informacji. Po otwarciu za��cznika dochodzi�o do zaka�enia. Wirus Bredolab przejmowa� pe�n� kontrol� nad komputerem oraz posiada� pe�n� zdolno�� do uzyskiwania poufnych informacji w tym hase� u�ytkownika oraz danych finansowych. Wcze�niej wirus by� stosowany tak�e do ataku na sieci spo�eczne Facebook oraz MySpace.
Wed�ug jednego z prezes�w Leaseweb, Breolab by� ci�ki do wykrycia ze wzgl�du na jego wysoce zaawansowane mechanizmy. "Zasadniczo jest to fabryka, gdzie mo�na by�o kupi� przyk�adowo 10 tysi�cy zaka�e� w Wielkiej Brytanii, przest�pca wysy�a� trojan np do wybranego banku, gdzie ten dokonywa� infekcji po czym rozpoczyna� atak na wybrane adresy IP. To bardzo istotne, gdy� atakuj�cy m�g� bardzo precyzyjnie kierowa� jego dzia�aniem". Ponadto trojan u�ywa� proxy do komunikacji, przez co nie by�o bezpo�redniego po��czenia z Leaseweb, a to nie by�o zgodne z nieprawid�owymi wzorcami ruchu, kt�re wszcz�y by alarm.
Nie wiadomo jakie szkody poczyni� ten botnet, jednak mo�na s�dzi�, �e by�y ogromne. W ko�cu nie na co dzie� do ataku przyst�puje 30 milion�w komputer�w.
�r�d�o:
guardian