Botnet-aflytning bekræfter spam-forbindelse

En aflytning af ét af de nyeste botnet skabt ved hjælp af et sikkerhedshul i Windows bekræfter forbindelsen mellem spammere og virusprogrammører.

Sikkerhedseksperter advarede om, at sikkerhedshullet, som Microsoft lukkede med MS06-040-opdateringen, kunne udnyttes af en internetorm.

Imidlertid har vi endnu ikke set noget angreb i samme størrelsesorden som Sasser eller MSBlast.

Men ormene er skam dukket op. De bliver blot holdt i kort snor af spam-bagmænd, bekræfter aflytninger af aktiviteten på de såkaldte botnet.

Et botnet er et netværk bestående af virusinficerede pc'er, der forbinder til en IRC-server, hvorfra bagmændene kan fjernstyre pc'erne til typisk at fungere som spamserver.

MS06-040 udnyttes af to varianter af MocBot, som dog kun er spredt i et begrænset antal.

Sikkerhedsekspert Joe Stewart fra LURHQ inficerede en pc med den ene variant for at aflytte den ved hjælp af et såkaldt sandnet. Det skriver magasinet eWeek.

Det viste sig, at MocBot-varianten via omveje blev brugt til at downloade et andet program, som fungerede som spamserver.

- Det ser ud som om, det her var et lille målrettet af den simple grund, at de ville holde sig under radarhøjde. Det hele handler om at skabe små botnetværk og tjene penge på spam, siger Joe Stewart til eWeek.

Aflytningen bekræfter, at virusprogrammørerne i dag foretrækker at holde lav profil i modsætning til tidligere tiders store angreb, der af og til formåede at stjæle overskrifter i store nyhedsmedier.

De mere diskrete angreb betyder, at bagmændene nu håber at inficere blot et par hundrede pc'er med en ny variant. Det sker ofte, før antivirusfirmaerne har mulighed for at udsende opdateringer, der beskytter mod de nye varianter.

Samtidig er det muligt for bagmændene at lade programmerne downloade såkaldte rootkits, der kan være stort set umulige at opdage, når de først har inficeret et system.

Relevant link

eWeeks artikel om Joe Stewarts aflytning

Annonceindlæg fra IBM

Digital suverænitet: De her spørgsmål skal du stille

Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

Navnenyt fra it-Danmark

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S