Reţeaua botnet Rustock a fost dezactivată în luna martie a acestui an, însă Microsoft vrea cu orice preţ ca cei care se află în spatele acesteia să fie pedepsiţi.
Reţeaua Rustock este responsabilă pentru 47,5 % din totalul spam-ului trimis în anul 2010. Reţeaua era capabilă să trimită 30 de milarde de mesaje spam pe zi. Aceasta era formată din 1,6 milioane de calculatoare.
Cele mai infectate ţări cu spam de Rustock erau India, Rusia, Turcia, Statele Unite şi Italia. Botnet-ul Rustock a fost distrus de divizia specializată în criminalitate informatică a Microsoft (Microsoft’s Digital Crimes Unit).
Operaţiunea Microsoft de destructurare a reţelei Rustock, denumită “Operation b107” a constat în principal în confiscarea de către şerifii federali a unor servere folosite pentru comandă şi controlul acestei reţele, servere dispuse în locaţiile unor furnizori de servicii Internet din Denver, Scranton, Kansas City, Dallas, Chicago, Seattle şi Columbus. Reţeaua a încetat să mai trimită mesaje spam începând cu 16 martie 2011.
O reţea botnet este compusă din computere care, fără ştirea utilizatorului, au fost compromise prin exploatarea unor vulnerabilităţi de către o aplicaţie malware, şi sunt manipulate pentru a derula activităţi nocive, cum ar fi trimiterea de mesaje spam sau spyware către alte computere de pe Internet. Aceste computere "bot" acţionează sub comanda unui singur hacker sau grup de hackeri.