Storm-lignende botnet spreder sig

Artiklen blev oprindeligt publiceret den 4/1/2011

Et nyt botnet, der minder om Storm og Waledac, er under opbygning. Dets software spredes via e-mails med nytårshilsner.

Sikkerhedsforskere tilknyttet samarbejdet Shadowserver oplyser, at der i mailen optræder et link, der angives at føre til et nytårskort.

Linket fører til et forsøg på at installere en falsk Flash-afspiller. Hvis man installerer den, bliver der hentet flere skadelige programmer, og pc'en bliver indrulleret i et botnet.

Folkene fra Shadowserver mener, at der er flere ligheder med både Storm og Waledac, der tidligere var store botnet.

Botnettet anvender såkaldt fast flux-teknologi, hvor 12 domænenavne hurtigt flyttes rundt mellem forskellige IP-adresser i botnettet. Det gør det svært at bekæmpe botnettet.

Anbefaling
Undlad at installere Flash-software fra andre kilder end Adobes websted.

Links