Gripande av botnätägare kan minska mängden spam

CBC News reports och IDG rapporterar att polisen i Quebec har knäckt en hackarnätverk som riktat in sig på oskyddade hemdatorer runt om i världen. Dessa så kallade botnets används ofta för att genomföra andra hackaratacker mot datorer och servrar. Botnets används även för att skicka ut miljontals spam-meddelanden. Så frågan är om detta gripandet kommer att minska spam-trafiken i världen?

Genom att använda oskyldiga hemdatorer där varje dator skickar ut sin del spam, försöker spammarna maskera attackerna som “vanlig” e-posttrafik. På så sätt undviker de att en enskild server blir blockerad. De här attackerna slinker därför igenom många enklare filter baserad på listor av IP-adresser till servrar som just nu skickar ut spam. För SpamDrain så är spam skickad av botnets inte svårare att stoppa än något annat spam. Detta eftersom hela innehållet i meddelandet analyseras av den intelligenta filtreringsmotorn.

Hur som helst så kvarstår frågan om gripandet kommer att minska spamfloden? En miljon datorer är många potetiella källor till spam. Å andra sidan så är de kapade datorerna säkerligen fortfarande vidöppna för andra hackare att ta över även om de nu gripna hackarna är de som kontrollerar dem. De är ju de de som vet var de finns och hur man skickar uppgifter till dem. En sådan uppgift kan t. ex. vara att skicka ut massa spam. Det kan alltså vara svårt för någon annan att ta direkt kontroll över detta botnet.

Man kan ju också undra om de gripna hackarna är de enda som kontrollerar detta botnet? Om inte kommer det troligen fortsätta köra som vanligt.

Vi kommer hålla ett extra öga på statistiken för att se om spamtrafiken minskar. Jag misstänker dock att gripandet kommer ha liten effekt på den övergripande mängden spam som skickas. Det är bara en känsla jag har. Spammare har en förmåga att ta sig runt de flesta hinder som kommer i deras väg – utom SpamDrain förstås ;-).

Mer information om spamfiltret SpamDrain.