Microsoft legt Rechtsstreit mit mutmaßlichem Botnetz-Betreiber bei

Microsoft hat einen Rechtsstreit mit einem tschechischen Hosting-Provider beigelegt. Die im September eingereichte Klage hatte zum Ziel, die Schließung des Botnetzes Kelihos zu erreichen. Der jetzt geschlossene Vergleich sieht vor, dass der Anbieter alle Botnetz-Aktivitäten über von ihm bereitgestellte Subdomains beendet. Im Gegenzug zieht Microsoft seine Klage gegen ihn zurück.

Dominique Alexander Piatti und seine Firma Dotfree Group sollen am Aufbau von Kelihos beteiligt gewesen sein. Es bestand aus rund 41.000 infizierten Computern weltweit und war laut Microsoft in der Lage, täglich rund 3,8 Milliarden Spam-E-Mails zu verschicken. Angeblich wurden mit Kelihos illegale Medikamentenwerbung und falsche Börsennachrichten verbreitet und für Websites mit kinderpornografischen Inhalten geworben. Subdomains seien zudem dazu genutzt worden, um Apple-Computer mit der Scareware „MacDefender“ zu infizieren.

„Seit der Schließung von Kelihos haben wir mit Herrn Piatti und der Dotfree Group Gespräche geführt. Nach der Prüfung der von ihm freiwillig übergebenen Beweise glauben wir, dass weder er noch sein Unternehmen die Kontrolle über die Subdomains hatten, die für Kelihos genutzt wurden“, schreibt Richard Domingues Boscovich, Anwalt von Microsofts Digital Crimes Unit, in einem Blogeintrag. Stattdessen hätten die Betreiber des Kelihos-Botnets die von Piatti unter seiner Domain „cz.cc“ angebotenen Subdomains für ihre Zwecke missbraucht.

Im Rahmen des Vergleichs wird Piatti die fraglichen Subdomains löschen oder an Microsoft übertragen. Piatti habe auch zugestimmt, mit Microsoft zusammenzuarbeiten, um künftig einen Missbrauch seiner kostenlosen Subdomains zu verhindern und eine sicherere, kostenlose Top-Level-Domain aufzubauen, so Boscovich weiter.

„Mit Übernahme der Kontrolle über die Subdomains erhalten wir Einblicke in das Kelihos-Botnetz, worüber wir ermitteln können, welche IP-Adressen mit der Botnetz-Malware infiziert sind“, heißt es weiter in dem Blogeintrag. Das Verfahren gegen 22 weitere nicht genannte Personen werde fortgesetzt.

Kelihos ist nach Waledac und Rustock das dritte Botnetz, gegen das Microsoft mit rechtlichen und technischen Schritten vorgegangen ist. Es war allerdings das erste Mal, dass im Rahmen einer Zivilklage ein Beklagter mit Namen genannt worden war.


Ein Bild aus Microsofts Klageschrift zeigt, wie ein Botnetz aufgebaut ist (Bild: Microsoft).

ZDNet.de Redaktion

Recent Posts

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

31 Minuten ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

3 Stunden ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

3 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

3 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

4 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

4 Tagen ago