Storm Worm-kloon zorgt voor nieuwe spamgolf
Vijf botnets verantwoordelijk voor leeuwendeel overlast
04 februari 2008 | Rowald PruynEen botnet dat zich specialiseert in spam heeft de Storm Worm afgelost als recordhouder van de verzending van ongewenste mail.
Mega-D, een netwerk dat zijn naam dankt aan het penisvergrotende product dat het aanprijst in zijn ongewenste massaberichten, neemt volgens beveiligingsbedrijf Marshal op dit moment 32 procent van het wereldwijde spamverkeer voor zijn rekening. “Dat overtreft het niveau dat het Storm-botnet op zijn hoogtepunt genereerde, wat lag op 21 procent van alle spam die we opvingen”, zegt Marshal-productleider Bradley Anstis.
De tactieken die de nieuwkomer gebruikt om de pijpleidingen te verstoppen met spam komen overeen met die van Storm Worm: hoge breedbandpenetratie en lage detectie van antivirusscanners. Mega-D pakt het slimmer aan dan zijn voorganger. Niet alleen probeert de verspreidende bende uit de publiciteit te blijven, zij past geavanceerde trucs toe die al veel slachtoffers heeft opgeleverd.
Het botnet, dat zijn slachtoffers voornamelijk werft in Azië en Noord-Amerika, verspreidt zich via Trojaanse paarden die zijn verstopt in nagemaakte websites en netwerkprofielen. Ze gebruiken Facebook om e-mails te maken die lijken op uitnodigingen met een verzoek om meer informatie te bekijken”, zegt Anstis. “Wanneer je op de link klikt, krijg je de vraag om een update te installeren van je Flash-speler. Als je dat doet, installeer je in feite het Trojaans paard.”
Volgens Marshals onderzoek speelt Storm Worm op spamgebied geen rol van betekenis meer. De beruchte kameleon is nog maar verantwoordelijk voor twee procent van alle spam. Samen met Mega-D, Pushdo, HTML en One Word Sub neemt hij echter zeventig procent van alle ongewenste bulkmail voor zijn rekening.
Met een bijdrage van ZDNet Australië
bron: ZDNet
Related Partner info »
Lees verder op ZDNet »
Storm Worm-netwerk eenvoudig te ontmantelen
Storm Worm in vrijwillige coma gegleden
FBI waarschuwt voor nieuwe variant Storm Worm
Jonge botherder vrijgesproken, met kans op baan
VS valt Iran binnen, meldt Storm Worm
Experiment levert tienduizenden spammails op
Spambots doorbreken beveiliging Live Hotmail
MayDay-botnet overspoelt Amerikaanse bedrijfsnetwerken
Europa blijft grootste spamverzender
Identiteit Storm Worm-auteurs allang bekend
Storm Worm: wil je mijn Valentijn zijn?
Vroege nieuwjaarswensen van Storm Worm
Storm Worm de beursvloer op
Storm Worm verandert van tactiek
Storm Worm spreekt zijn slachtoffers toe via mp3
Al 2,5 miljoen Storm-infecties verholpen
Nog meer op ZDNet »
vSphere licenties onder de loep
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







