Rustock botnet, 2006'dan[1] Mart 2011'e kadar çalışan bir botnet'ti .
Microsoft Windows çalıştıran bilgisayarlardan oluşuyordu ve virüs bulaşmış bir bilgisayar saatte 25.000 kadar spam mesaj gönderebiliyordu.[2][3] Faaliyetlerinin zirvesinde, güvenliği ihlal edilmiş makine başına dakikada ortalama 192 istenmeyen posta mesajı gönderdi.[4] Botnet'in 150.000 ila 2.400.000 cihazdan oluştuğu iddiasıyla, boyutuna ilişkin bildirilen tahminler kaynaklar arasında büyük farklılıklar gösteriyor.[5][6][7] Botnet boyutunu artırdı ve çoğunlukla kendi kendini yayma yoluyla varlığını sürdürdü; sonrasında yazılım, hedef makineyi botnet'e dahil edecek bir truva atı içeren ve diğer makinelere bulaşmayı hedefleyen birçok kötü amaçlı e-posta gönderdi.[8]
Botnet'in komuta ve kontrol sunucularının çoğunu barındırmaktan sorumlu bir ISP olan McColo'nun 2008'de kaldırılmasından sonra, Botnet ağır darbe aldı. McColo, İnternet bağlantısını birkaç saatliğine yeniden sağladı ve bu saatlerde saniyede 15 Mbit'e kadar trafik gözlemlendi, bu muhtemelen komuta ve kontrolün Rusya'ya devredildiğini gösteriyor.[9] Bu eylemler küresel spam düzeylerini geçici olarak yaklaşık %75 oranında azaltsa da, etkisi uzun sürmedi: istenmeyen posta düzeyleri Ocak ve Haziran 2009 arasında %60 arttı ve bunun %40'ı Rustock botnet'e bağlandı.[10][11]
16 Mart 2011'de, botnet, başlıca İnternet servis sağlayıcıları ve yazılım satıcıları tarafından koordineli bir çaba olarak bildirme yoluyla kaldırıldı.[12] Ertesi gün, b107 Operasyonu[13][14] adı verilen yayından kaldırmanın Microsoft, ABD federal kolluk kuvvetleri, FireEye ve Washington Üniversitesi'nin eylemi olduğu ortaya çıktı.[15][16]
Microsoft, Rustock botnet'ine karışan kişileri yakalamak için 18 Temmuz 2011'de "bu tür kişi(ler)in kimliğinin tespit edilmesi, tutuklanması ve mahkum edilmesiyle sonuçlanan yeni bilgiler için 250.000 ABD Doları tutarında parasal bir ödül" teklif ediyor.[17]
|ad1=
eksik |soyadı1=
(yardım)
|ad1=
eksik |soyadı1=
(yardım)
|ad1=
eksik |soyadı1=
(yardım)
|ad1=
eksik |soyadı1=
(yardım)
|ad1=
eksik |soyadı1=
(yardım)