AfterDawn logo

Microsoft haki oikeudelta luvan malware-iskuun, tuloksena miljoonia viattomia uhreja

Matti Robinson Matti Robinson

Microsoft on hakenut kaikessa hiljaisuudessa oikeudelta luvan ottaa haltuun 22 No-IP-yrityksen domainia eli verkkotunnusta, kerrotaan dynaamisia DNS-palveluita tarjoavan yrityksen tiedotteessa.

Microsoftin mukaan verkkotunnusten alla on peräti 18 000 subdomainia eli aliverkkotunnusta, joista virtaa haittaohjelmia. Samalla tehokeino kuitenkin pysäytti toiminnan miljoonilla verkkosivuilla, jotka olivat täysin syyttömiä.

No-IP:n mukaan ongelmista ei oltu keskusteltu heidän kanssaan eikä haittaohjelmia levittäviä aliverkkotunnuksia oltu pyydetty poistamaan. No-IP kertoo tiedotteessa, että yhteistyötä oltaisiin tehty Microsoftin kanssa, jotta haitalliset kanavat oltaisiin saatu tukittua. Näin ei kuitenkaan Microsoftilla toimittu, vaan lupa huostaanottoon haettiin suoraan (asiaan vihkiytymättömältä?) tuomarilta.

No-IP on palveluntarjoaja, joka tarjoaa esimerkiksi kotoa ja vaihtuvan IP-osoitteen takaa internetiä käyttävälle ja verkkosivustoja pyörittävälle mahdollisuuden staattiseen verkko-osoitteeseen. Tämä tietysti mahdollistaa myös piiloutumisen siten, että aina aiemmin tehtyä hyökkäystä ei voida enää jäljittää. Verkkotunnuksia jakavalla taholla on kuitenkin yleensä – ja No-IP:n mukaan varsinkin heillä – tehokkaat työkalut väärinkäytösten estämiseen.


Yhtiön hallussa on kymmenittäin verkkotunnuksia, joista 22 on takavarikoitu. Näiden 22 verkkotunnuksen alla on miljoonia aliverkkotunnuksia, joiden sisältöä hallinnoi yksittäiset palvelun käyttäjät. Kaikkien näiden miljoonien osotteiden käyttäminen on nyt keskeentynyt, koska Microsoftin väitteiden mukaan 18 000 niistä on saastunut. Microsoftin mukaan No-IP ei ole tarjonnut tarvittavia keinoja haittojen ehkäisemiseen.

Käytännössä Microsoft haki ja sai luvan keskeyttää suuren osan toisen yrityksen liiketoiminnasta, koska heidän mukaansa tarpeellista suojausta haittaohjelmilta ei oltu käytetty. Forbesin haastattelemien asiantuntijoiden mukaan kyseessä on räikeä ylilyönti, jollaista ei pitäisi tapahtua.

Mikäli omistat jonkin takavarikoidun verkkotunnuksen aliosoitteista, niin No-IP on kertonut nopean ratkaisun ongelmaan. Blogissa opastetaan vaihtamaan domainin toiseen, toimivaan osoitteeseen. Sieltä löytyy myös lisätietoa yrityksen näkemyksestä takavarikkoon.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT