Storm tilbage - nu med børneporno

Banden bag Storm-netværket er aktive igen. Denne gang lokker de med både kærlighed og russisk børneporno.

Folkene bag verdens måske største bot-netværk, Storm, er vågnet op til (u)dåd igen.

It-sikkerhedsfiemaet CSIS har siden klokken 11 i dag stoppet en betragtelig mængde spam-mails, der alle forsøger at lokke modtageren til at klikke på et medfølgende link.

For at understrege det usmagelige i metoden, er flere af de opsnappede mails forsynet med links til russisk børneporno. Ellers er det gennemgående tema en mere uskyldig form for kærlighed.

Hvis modtagererne af emails'ene fra Storm-bandens SMTP zombier er nysgerrige/uvidende/skødesløse nok til at klikke på det vedlagte link, vil der blive tilbudt brugeren en binær kode med filnavnet 'mylove.exe'. Denne kode vil, ved eksekvering på systemet, droppe følgende filer til windows mappen:
msvecurity.exe og msvecurity.config. Sidstnævnte indeholder en peers liste som den inficerede maskine skal forbinde sig til for at opnå adgang til Storms P2P baserede BOTnet.

Sker denne adgang, køres den skadelige kode efter en genstart af systemet. Dette medfører ændringer i registreringsdatabasen, ligesom reglerne for firewall modificeres, så 'msvecurity.exe' opnår uhindret adgang fra
maskinen til internettet.

Når man først hertil, kan man være rimeligt sikker på, at ens maskine nu er en lydig zombie-soldat i Storm-bandens bot-netværm.

Mere om samme emne

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Netip A/S har pr. 1. september 2025 ansat Jannie Rossell Holst som medarbejder i Product Sales ved afd. Aarhus. Hun kommer fra en stilling som medarbejder i Licensteamet hos Atea. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job