0
Bewaar meld een fout Verstuur {T}print

Storm Worm-kloon zorgt voor nieuwe spamgolf

Vijf botnets verantwoordelijk voor leeuwendeel overlast

04 februari 2008 | Rowald Pruyn
ZDNet.be

Een botnet dat zich specialiseert in spam heeft de Storm Worm afgelost als recordhouder van de verzending van ongewenste mail.

Mega-D, een netwerk dat zijn naam dankt aan het penisvergrotende product dat het aanprijst in zijn ongewenste massaberichten, neemt volgens beveiligingsbedrijf Marshal op dit moment 32 procent van het wereldwijde spamverkeer voor zijn rekening. “Dat overtreft het niveau dat het Storm-botnet op zijn hoogtepunt genereerde, wat lag op 21 procent van alle spam die we opvingen”, zegt Marshal-productleider Bradley Anstis.

De tactieken die de nieuwkomer gebruikt om de pijpleidingen te verstoppen met spam komen overeen met die van Storm Worm: hoge breedbandpenetratie en lage detectie van antivirusscanners. Mega-D pakt het slimmer aan dan zijn voorganger. Niet alleen probeert de verspreidende bende uit de publiciteit te blijven, zij past geavanceerde trucs toe die al veel slachtoffers heeft opgeleverd.

Het botnet, dat zijn slachtoffers voornamelijk werft in Azië en Noord-Amerika, verspreidt zich via Trojaanse paarden die zijn verstopt in nagemaakte websites en netwerkprofielen. Ze gebruiken Facebook om e-mails te maken die lijken op uitnodigingen met een verzoek om meer informatie te bekijken”, zegt Anstis. “Wanneer je op de link klikt, krijg je de vraag om een update te installeren van je Flash-speler. Als je dat doet, installeer je in feite het Trojaans paard.”

Volgens Marshals onderzoek speelt Storm Worm op spamgebied geen rol van betekenis meer. De beruchte kameleon is nog maar verantwoordelijk voor twee procent van alle spam. Samen met Mega-D, Pushdo, HTML en One Word Sub neemt hij echter zeventig procent van alle ongewenste bulkmail voor zijn rekening.

Met een bijdrage van ZDNet Australië
 

Lees meer artikels over : storm worm, spam, marshal

bron: ZDNet

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »