"Heb ik een miljoen computers nodig om spam te versturen? Nee. Om een DDoS-aanval uit te voeren, zijn 5000 a 10.000 computers meer dan genoeg. Daarom hebben virusschrijvers hun tactiek gewijzigd, en infecteren ze niet meer op een globale schaal" zegt anti-virusproducent Kaspersky Lab. Als een virusschrijver 5000 geinfecteerde machines nodig heeft, plaatst hij een Trojaans paard op een website en wachten ze totdat er 5000 geinfecteerd zijn. Daarna verwijderen ze de Trojan omdat ze voldoende machines hebben. Als ze een nieuwe aanvraag voor een ander zombie netwerk krijgen, schrijven ze een nieuwe Trojan, zo ging de Russische virusbestrijder tijdens de AusCERT conferentie verder.
Een techniek die veel meer oplevert dan het massaal infecteren van computers. Ten eerste plaatst men zich niet in de schijnwerpers en doordat de code onbekend blijft, is de kans klein dat anti-virusproducenten er bescherming voor schrijven. "Voordat de nieuwe geinfecteerde code verspreid wordt, testen ze het via anti-virusscanners. Wordt de worm herkend, dan zullen ze die niet verspreiden. Ik denk dat als slechts 1000 machines besmet worden, anti-virusaanbieders nooit het besmette bestand ontvangen. Daarom moeten deze bedrijven reactief en zo snel mogelijk exemplaren verzamelen" aldus Kaspersky.
Deze posting is gelocked. Reageren is niet meer mogelijk.