0
Bewaar meld een fout Verstuur {T}print

F-Secure waarschuwt voor spambendes

Zeer actieve bronnen in China en Rusland

19 januari 2007 | Roland Van Hek
Zeer actieve bronnen in China en Rusland
ZDNet.nl
Beveiligingsbedrijf F-Secure waarschuwt voor twee uiterst actieve spambendes. Volgens de blog van het bedrijf is een grote hoeveelheid spam momenteel afkomstig van twee bronnen, één in Rusland en één in China.

De Warezov-bende maakt gebruik van varianten van de Warezov en Medbot/Horst om medische en replicatiespam te versturen. De Rustock-bende gebruikt Mailbot.AZ en varianten daarvan om beursgerelateerde spam rond te sturen. De Warezov-bende opereert waarschijnlijk vanuit China, de mensen van Rustock zitten volgens F-secure in Rusland.

Machines die zijn geïnfecteerd met Medbot maken gebruik van een clientserver-architectuur. Ze maken verbinding met een centrale machine voor meer instructies, evenals spamcontent en adreslijsten.

De serveradressen blijven continu veranderen. Vorige week werd er gebruikgemaakt van seek21.zootseek.com om e-mailadressen naar de bots te versturen. Tijdens een onderzoek naar de spam hebben medewerkers van F-Secure maar liefst 68 GB aan e-mailadressen van de server gedownload.

Een ander voorbeeld van de clientserver-architectuur is de website http://seeky.zootseek.com/d/body.html. Op deze URL worden willekeurige templates gegenereerd voor het versturen van spammailtjes.

Als u naar deze URL gaat en de pagina herlaadt, krijgt u iedere keer een nieuwe spamtemplate te zien. Houd er echter rekening mee dat het bezoeken van de URL geheel op eigen risico geschiedt. Wij kunnen u niet garanderen dat het bezoeken van de URL zonder risico's is.

U doet er overigens ook goed aan om toegang te blokkeren naar alle hosts onder het domein Medbod.com, aangezien dit domein door Medbot wordt gebruikt om botcode te downloaden.

bron: ZDNet

Lees verder op ZDNet »

Externe links »

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »