0
Bewaar meld een fout Verstuur {T}print

Storm Worm spreekt zijn slachtoffers toe via mp3

Virusschrijvers maken afsplitsingen voor partijverkoop

22 oktober 2007 | Rowald Pruyn
Virusschrijvers maken afsplitsingen voor partijverkoop
ZDNet.nl
De nieuwste vermomming van het virus Storm Worm is een vals mp3-bestand dat luisteraars aanspoort aandelen te kopen. Om meer winst te maken, zijn de schrijvers inmiddels begonnen met de verspreiding van kleine botnetjes met hun eigen legers besmette computers.

De mp3-bestanden met namen als beatles.mp3 en elvis.mp3 laten een vervormde stem horen die luisteraars aanspoort om te investeren in een beursfonds. Zodra de koers omhoog gaat, verkopen de afzenders hun aandelen en gaan ze er vandoor met de opbrengst. De mp3's bezorgen netwerkbeheerders de nodige kopzorgen, omdat ze nauwelijks te onderscheiden zijn van authentieke liedjes.

Joe Stewart, senior beveiligingsman van SecureWorks, gelooft dat het aantal besmette computers zo ergens tussen de 250.000 en een miljoen ligt. De worm infecteert zijn slachtoffers via een achterdeur, waarna de schrijver de computers op elk gewenst tijdstip kan inzetten voor spamverzending en ander onheil. Eerdere schattingen spraken van vijftig miljoen 'zombies' die de Storm Worm meer eer geven dan hij hoort te krijgen.

Netwerk slinkt
Stewarts vermoedens worden bevestigd door een recent verschenen rapport van de universiteit van Californië. Analist Brandon Enright zegt daarin dat het netwerk flink is geslonken en nog maar 160.000 computers in zijn greep houdt, waarvan er 20.000 elk moment kunnen worden geactiveerd. Volgens het rapport, zo meldt PC World, beginnen beveiligers de streken van het botnet te herkennen en heeft Microsoft op 11 september een update toegevoegd aan zijn Malicious Software Removal tool, die Storm Worm direct aanpakt.

"Of het nu om miljoenen of honderdduizend besmettingen gaat, als ze allemaal tegelijk worden ingeschakeld is de schrijver van dit virus in staat om wie dan ook offline te halen", zegt Stewart in een vraaggesprek met Robert Vamosi van CNet News. De SecureWorks-specialist volgt de worm al vanaf zijn begindagen en merkt dat er nieuwe plannen op komst zijn. Het virus verspreidt zich via het Overnet-protocol, een type P2P-netwerk waar onder meer eDonkey gebruik van maakt.

Stewart ziet de laatste tijd dat gedeelten van de besmettende pakketjes verschillende encrypties bevatten. Hij denkt dat die beveiliging is gemaakt zodat alleen bepaalde computers elkaar herkennen, waardoor aparte botnetjes ontstaan.

Nu het grote netwerk flink in omvang is geslonken, stappen de schrijvers over op versnippering om hun geld te verdienen. "Het enige voordeel van die encryptie is de betere herkenbaarheid voor netwerkbeheerders", zegt Stewart. "Het is normaal moeilijk te zien of je te maken hebt met normaal P2P-verkeer of besmettingen. Door die encryptie zie je vrijwel meteen dat het hier niet om doorsnee Overnet-verkeer gaat." Lees meer artikels over : botnet, storm, p2p

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »