De sinds afgelopen vrijdag actieve "Storm worm" lijkt nog niet in hevigheid af te nemen. Inmiddels zijn al 1,6 miljoen computers aangevallen, zo blijkt uit cijfers van Symantec. Gisteren liet de beveiliger weten dat zo'n 300.000 machines ook daadwerkelijk geinfecteerd zijn. Hoewel het Trojaanse paard pas een paar dagen actief is, is die wel goed voor bijna 30% van alle malware van de afgelopen 30 dagen.
De verspreiding van de Trojan hangt samen met een ware spam explosie. Op de dag dat de "Storm worm" aan zijn opmars begon werden er 13 miljoen spamberichten met de malware ontdekt. Het doel van de Trojan is het opzetten van een gigantisch botnet wat weer gebruikt wordt voor het verspreiden van "pump and dump" aandelen spams.
Tijdens testen met geinfecteerde machines blijkt dat een zombie in vijf minuten 1800 spamberichten verstuurt, en daarna stopt. Waarschijnlijk omdat dan een andere zombie het spammen overneemt.
Windows gebruikers die volgende week overstappen op Windows Vista moeten niet denken dat ze onkwetsbaar zijn. "Het ziet ernaar uit dat alle varianten ook op Vista werken. De enige manier om dit te voorkomen is als Vista de e-mail kan detecteren en blokkeren, en dat is erg onwaarschijnlijk", aldus Symantec dat een aardige analyse van de malware maakte.
Deze posting is gelocked. Reageren is niet meer mogelijk.