F-Secure waarschuwt voor spambendes
Zeer actieve bronnen in China en Rusland
19 januari 2007 | Roland Van Hek
Beveiligingsbedrijf F-Secure waarschuwt voor twee uiterst actieve spambendes. Volgens de blog van het bedrijf is een grote hoeveelheid spam momenteel afkomstig van twee bronnen, één in Rusland en één in China.
De Warezov-bende maakt gebruik van varianten van de Warezov en Medbot/Horst om medische en replicatiespam te versturen. De Rustock-bende gebruikt Mailbot.AZ en varianten daarvan om beursgerelateerde spam rond te sturen. De Warezov-bende opereert waarschijnlijk vanuit China, de mensen van Rustock zitten volgens F-secure in Rusland.
Machines die zijn geïnfecteerd met Medbot maken gebruik van een clientserver-architectuur. Ze maken verbinding met een centrale machine voor meer instructies, evenals spamcontent en adreslijsten.
De serveradressen blijven continu veranderen. Vorige week werd er gebruikgemaakt van seek21.zootseek.com om e-mailadressen naar de bots te versturen. Tijdens een onderzoek naar de spam hebben medewerkers van F-Secure maar liefst 68 GB aan e-mailadressen van de server gedownload.
Een ander voorbeeld van de clientserver-architectuur is de website http://seeky.zootseek.com/d/body.html. Op deze URL worden willekeurige templates gegenereerd voor het versturen van spammailtjes.
Als u naar deze URL gaat en de pagina herlaadt, krijgt u iedere keer een nieuwe spamtemplate te zien. Houd er echter rekening mee dat het bezoeken van de URL geheel op eigen risico geschiedt. Wij kunnen u niet garanderen dat het bezoeken van de URL zonder risico's is.
U doet er overigens ook goed aan om toegang te blokkeren naar alle hosts onder het domein Medbod.com, aangezien dit domein door Medbot wordt gebruikt om botcode te downloaden.
bron: ZDNet
Blog : In het datacenter
Er zijn verschillende redenen om stroom te besparen in een datacenter. In deze blogpost gaan we in op enkele ingrepen die het energieverbruik van uw servers efficiënter maken.
lees meer »
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
Microsoft laat uitschijnen dat de ARM-versie van Windows 8, bedoeld voor tablets, zowel de nieuwe Metro-interface als de klassieke desktop zal ondersteunen.
lees meer »
news
Apple ligt in China overhoop met een bedrijf dat de rechten op de naam iPad heeft. Naast een schadevergoeding eist het Chinese bedrijf excuses van de Amerikaanse technologiereus.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »