Microsoft ontmantelt spambotnetwerk met hulp Nederlandse politie
Met de inbeslagname hoopt Microsoft te voorkomen dat de beheerders van infrastructuur zouden wisselen. Het botnet is in de woorden van Microsoft 'onthoofd' en de spamgolf zou dan ook gestopt zijn. Microsoft kreeg toestemming voor de inbeslagname na een aanklacht tegen de onbekende beheerder voor onder andere misbruik van het merkrecht van de fabrikant in de berichten.
De spam bestond onder andere uit nep-prijsvragen namens Microsoft en aanbiedingen voor medicijnen. Het Crime Unit van Microsoft zou hebben gezien hoe een enkele Rustock-zombie 7500 spam-berichten in 45 minuten verstuurde. Volgens Symantec was Rustock eind 2010 de grootste spambron ter wereld en zou 47,5 procent van alle spam van het netwerk afkomstig zijn, terwijl op zijn piek de helft van alle spam van Rustock kwam. Het zou echter nog te vroeg zijn om te concluderen dat wereldwijd nu alle spam afneemt, omdat andere botnets, zoals Bagle, sindsdien flink in omvang gegroeid zijn, claimt Symantec.
Volgens Microsoft was de nu afgeronde Operation b107 een stuk ingewikkelder dan Operation b49, waarbij het Waledec-botnet onschadelijk gemaakt werd. Onder andere zouden de beheerders bij hun werk geen gebruikmaken van peer-to-peer of domeinnamen, maar zou het via hardcoded ip-adressen verlopen. In Nederland werd vorig jaar het omvangrijke Bredolab ontmanteld, dat uit miljoenen besmette pc's bestond.