Botnet-aflytning bekræfter spam-forbindelse


Publiceret d. 19. august 2006 kl. 08.00


Annonce:
 
ANNONCE:
 
Sikkerhedseksperter advarede om, at sikkerhedshullet, som Microsoft lukkede med MS06-040-opdateringen, kunne udnyttes af en internetorm.

Imidlertid har vi endnu ikke set noget angreb i samme størrelsesorden som Sasser eller MSBlast.

Men ormene er skam dukket op. De bliver blot holdt i kort snor af spam-bagmænd, bekræfter aflytninger af aktiviteten på de såkaldte botnet.

Et botnet er et netværk bestående af virusinficerede pc'er, der forbinder til en IRC-server, hvorfra bagmændene kan fjernstyre pc'erne til typisk at fungere som spamserver.

MS06-040 udnyttes af to varianter af MocBot, som dog kun er spredt i et begrænset antal.

Sikkerhedsekspert Joe Stewart fra LURHQ inficerede en pc med den ene variant for at aflytte den ved hjælp af et såkaldt sandnet. Det skriver magasinet eWeek.

Det viste sig, at MocBot-varianten via omveje blev brugt til at downloade et andet program, som fungerede som spamserver.

- Det ser ud som om, det her var et lille målrettet af den simple grund, at de ville holde sig under radarhøjde. Det hele handler om at skabe små botnetværk og tjene penge på spam, siger Joe Stewart til eWeek.

Aflytningen bekræfter, at virusprogrammørerne i dag foretrækker at holde lav profil i modsætning til tidligere tiders store angreb, der af og til formåede at stjæle overskrifter i store nyhedsmedier.

De mere diskrete angreb betyder, at bagmændene nu håber at inficere blot et par hundrede pc'er med en ny variant. Det sker ofte, før antivirusfirmaerne har mulighed for at udsende opdateringer, der beskytter mod de nye varianter.

Samtidig er det muligt for bagmændene at lade programmerne downloade såkaldte rootkits, der kan være stort set umulige at opdage, når de først har inficeret et system.

Relevant link

eWeeks artikel om Joe Stewarts aflytning



Alle artikler om:
Spam, Virus og orme, Sikkerhedshuller


Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | læs »

Efter længere tids kritik af Apple kan man nu ikke længere købe en iPad med 4G i Danmark.
24. maj 2012 kl. 08.34 | læs »

I flere lande er folk blevet tilmeldt overtakserede sms'er på grund af en falsk app. Det viser sig, at firmaerne bag svindelnummeret har flere fællestræk.
23. maj 2012 kl. 15.01 | læs »

Næsten 200 ansatte hos IBM mister i dag jobbet. Forfærdeligt, siger personaleforeningen, som dog er glad for rigtig gode vilkår for de fyrede.
23. maj 2012 kl. 15.33 | læs »





 
White papers
The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.