image

Ironische Storm worm doet zich voor als P2P-software

donderdag 18 oktober 2007, 12:35 door Redactie, 5 reacties

De makers van de Storm worm, het gigantische botnet dat dankzij P2P-technologie miljoenen computers bestuurt, hebben gevoel voor ironie, want de nieuwste variant doet zich voor als P2P-software. Om gebruikers tot het installeren van de malware te verleiden, verwijzen de e-mails van het Trojaanse paard naar een pagina waar men de "Krackin" software kan downloaden.

Dit zou een nieuwe wereldwijde downloaddienst zijn, die onder andere beschikt over anti-virus, "multi user acces" en "IP blocking". De website probeert via verschillende exploits bezoekers te infecteren. Gepatchte machines lopen geen gevaar, behalve als de gebruiker het krackin.exe bestand downloadt. Eerder deze week werd bekend dat delen van het botnet aan spammers en DDoS-aanvallers verkocht worden.

Reacties (5)
18-10-2007, 14:28 door Anoniem
Humor is het zeker.

Tot het moment dat er werkelijk slachtoffers vallen in de ruimste zin van het
woord.
18-10-2007, 15:01 door Anonymouse
Precies. De gevolgen van een serieuze aanval door dat botnet zijn volgens
mij echt niet te overzien, en dat gaat er heus van komen. Wat we tot nu toe
hebben gezien zijn speldeprikjes en aanvallen op relatief gezien vrij
insignificante doelen. Veel interessanter, en beangstigender, doelwitten
zijn de DNS root servers, ziekenhuizen, energiecentrales, overheden, en
publieke voorzieningen.

Internet, en dat is praktisch wij met z'n allen dus, zitten in een behoorlijk
lastig parket. Ik ben benieuwd wat ons te wachten staat.
18-10-2007, 15:44 door Anoniem
Door Anonymouse
Precies. De gevolgen van een serieuze aanval door dat botnet
zijn volgens
mij echt niet te overzien, en dat gaat er heus van komen.
Wat we tot nu toe
hebben gezien zijn speldeprikjes en aanvallen op relatief
gezien vrij
insignificante doelen. Veel interessanter, en
beangstigender, doelwitten
zijn de DNS root servers, ziekenhuizen, energiecentrales,
overheden, en
publieke voorzieningen.

Internet, en dat is praktisch wij met z'n allen dus, zitten
in een behoorlijk
lastig parket. Ik ben benieuwd wat ons te wachten staat.

Totaal mee eens, de gevolgen zijn niet te overzien. Als je
je al bedenkt dat pas geleden nog 4 DNS roots waren plat
gelegd door maar 400.000 bots, dan kan je je al voorstellen
wat miljoenen bots kunnen aanrichten over de hele wereld!

Ben benieuwd....
18-10-2007, 15:54 door Anoniem
Storm is vooral een spam tool, de motieven zijn commercieel.

Het aantal van miljoenen bots is heel waarschijnlijk overdreven. Dit was
gebaseerd op een foutieve telling, maar iedereen blijft het maar herhalen
en -erger- extrapoleren.
18-10-2007, 16:26 door Anoniem
Het antwoord voor zo'n botnet zit in het botnet zelf.

De rekenkracht van zo'n botnet moet je gewoon tegen zichzelf gebruiken bij
het zoeken naar een oplossing.

Get in control.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.