Chủ Nhật, 31 tháng 7, 2011

Microsoft treo 250,000 USD cho thông tin về botnet Rustock

Microsoft offers $250,000 for information on Rustock botnet

19 July 2011, 11:12

Theo: http://www.h-online.com/security/news/item/Microsoft-offers-250-000-for-information-on-Rustock-botnet-1281469.html

Bài được đưa lên Internet ngày: 19/07/2011

Lời người dịch: Botnet Rustock, từng là Botnet lớn nhất năm 2009 với 1,6 triệu máy tính cá nhân Windows bị lây nhiễm, dù các máy chủ chủ chỉ huy và kiểm soát của nó đã bị đánh sập, vẫn còn một nửa số máy tính cá nhân còn có cài đặt Rustock. Và nay Microsoft treo thưởng cho bất kỳ ai cung cấp thông tin xác định, bắt và kết tội (các) cá nhân có trách nhiệm kiểm soát botnet Rustock.

Microsoft đã công bố rằng hãng đang treo thưởng 250.000 USD cho thông tin xác định, bắt và kết tội (các) cá nhân có trách nhiệm kiểm soát botnet Rustock. Trong một bài viết trên Blog chính thức của Microsoft, Richard Boscovich, Chưởng lý cao cấp DCU của Microsoft nói: “Tiền treo thưởng xuất phát từ nhận thức của Microsoft rằng botnet Rustock có trách nhiệm về một số hoạt động tội phạm và phục vụ để nhấn mạnh cam kết theo dõi những kẻ đứng đằng sau nó. Trong khi mục tiêu ban đầu đối với các hoạt động pháp lý và kỹ thuật của chúng ta từng là dừng và phá hủy mối đe dọa mà Rustock đã gây ra cho mọi người bị lây nhiễm, thì chúng tôi cũng tin tưởng rằng đám người tạo ra bot Rostock nên bị qui trách nhiệm về các hành động của họ”.

Hồi tháng 3, Đơn vị chống Tội phạm Số của Microsoft (DCU) đã công bố đã thâm nhập được vào botnet này, đã phân tích nó và đã vô hiệu hóa được các máy chủ chỉ huy và kiểm soát (C&C) cucar nó. Vào thời gian nó còn hoạt động, botnet nổi tiếng ai cũng biết, gồm khoảng 1.6 triệu máy tính cá nhân bị lây nhiễm, được cho là từng có trách nhiệm gửi hơn 30 triệu thông điệp spam mỗi ngày. Đầu tháng này, 4 tháng sau khi bị đánh sập, Microsoft nói rằng khoảng một nửa các máy tính cá nhân bị lây nhiễm vẫn còn có cài đặt của bot Rustock. Tuy nhiên, vì các máy chủ C&C đã bị đánh sập, chúng đơn giản không thể nhận bất kỳ lệnh nào, nên chúng chỉ còn là thụ động.

Thông tin thêm về khoản tiền thưởng này có thể thấy trong Tài liệu Thưởng Rustock và trên site noticeofpleadings.com. Những người sử dụng có thể theo @MicrosoftDCU trên Twitter để có các cập nhật về vụ điều tra dân sự Rustock và nỗ lực làm sạch.

Microsoft has announced that it is offering a reward of $250,000 for information that results in the identification, arrest and criminal conviction of the individual(s) responsible for controlling the Rustock botnet. In a post on The Official Microsoft Blog, Richard Boscovich, Microsoft DCU Senior Attorney, says "This reward offer stems from Microsoft’s recognition that the Rustock botnet is responsible for a number of criminal activities and serves to underscore our commitment to tracking down those behind it. While the primary goal for our legal and technical operation has been to stop and disrupt the threat that Rustock has posed for everyone affected by it, we also believe the Rustock bot-herders should be held accountable for their actions."

In March, Microsoft's Digital Crimes Unit (DCU) announced that it had infiltrated the botnet, analysed it and disabled its command and control (C&C) servers. In the time it was active, the notorious botnet, which consisted of an estimated 1.6 million infected PCs, was said to have been responsible for sending up to 30 billion spam messages each day. Earlier this month, four months after the shutdown, Microsoft said that approximately half of the infected PCs still have the Rustock bot installed. However, as the C&C servers have been taken down, they simply cannot receive any commands, so they remain inactive.

Further information about the bounty can be found in the Rustock Reward Document and on noticeofpleadings.com. Users can follow @MicrosoftDCU on Twitter for updates to the Rustock investigation, civil case and cleanup effort.

(crve)

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com


Không có nhận xét nào:

Đăng nhận xét

Lưu ý: Chỉ thành viên của blog này mới được đăng nhận xét.