image

Atoomexplosie Amsterdam spam werk van Storm worm

maandag 19 november 2007, 09:51 door Redactie, 9 reacties

De spam e-mails met de melding over een atoomexplosie in de buurt van Amsterdam zijn verstuurd via het botnet van de Storm worm, en dat is volgens experts opmerkelijk. De virusschrijvers hebben voor deze actie het gebruikte spam template, waar normaal gegevens zoals peers, e-mailadressen en inhoud van het spambericht staan, aangepast met een lijst van meer dan 1000 Geocities domeinen. De domeinen stuurde bezoekers weer door naar een kwaadaardige webserver waar een plugin werd aangeboden.

In werkelijkheid ging het om een backdoor, waarvan de eerste variant al eind 2006 verscheen. De informatie die het Trojaanse paard steelt wordt doorgestuurd naar een server die in Turkijke staat. In september en oktober werd het aangeboden ipix-install.exe bestand al verspreid via een Duitse "sexpartner spam.

Volgens onderzoekers is het opmerkelijk dat het Storm botnet wordt gebruikt om andere malware op deze manier te verspreiden. "Dit kan betekenen dat de Storm herders de kracht van hun gigantische botnet aan andere virusschrijvers beschikbaar stellen", zegt Alex Eckelberry van Sunbelt. De ipix-install aanval zou verder alleen tegen Duitse en Nederlandse gebruikers als doelwit hebben. Vorige maand werd al geopperd dat het Storm botnet voor deze reden in kleinere delen wordt opgedeeld.

Reacties (9)
19-11-2007, 10:59 door MartijnG
Het is niet Eckelberry die dat zegt, maar een collega...
19-11-2007, 13:18 door spatieman
tjonge, als je al een link naar een geocity domein ziet,
moet je al een belltje gaan rinkelen.

in mailwasher heb ik al standaard alle geocity domaintjes
geblocked en gekilled
19-11-2007, 18:52 door Anoniem
Hallo dan. Dat was twee weken geleden!
19-11-2007, 23:21 door Eghie
Speedtouch routers en bijna elke andere huis-tuin-en-keuken
router heeft tegenwoordig toch wel een vorm van IPS aan
boord? Tenminste mijn Speedtouch heeft wel, een zwaar lichte
vorm daarvan in ieder geval.

Zou het niet handig wezen om storm worm signatures erin te
drukken, zodat die wordt gedetecteerd en geblokkeerd door de
router?
26-11-2007, 15:24 door Anoniem
vandaag kreeg ik zo een zelfde mail , ze hebben de datum aangepast tot
25 november, ik plak de mail onder dit bericht.
grtjes Marianne


afzender : Delia Sang-Yup [Gee38@summitachievement.com]

Op internet-forums is er een melding verschenen over een stevige
explosie in een nederlandse Atoomcentrale in de buurt van Amsterdam.

De getuigen beweren dat die explosie op 25 november rond 15 uur
plaatsvond. Een inwoonster van de stad belde haar familie op en vertelde

dat er in de stad de telefoonaamsluitingen worden uitgeschakeld, zodat de
mensen niemand konden opbellen.

Zij beweert ook dat er inderdaad een explosie, zelfs een heel ernstige, op
het Atoomsentrale plaatsvond en dat de radioactive wolk zich op

dit moment snel verplaatst.

De overheid bevestigt deze informatie niet officieel maar wel tijdens de
prive gesprekken.

Toch plaatsen de inwoners op het internet foto’s van de gevolgen van de
explosie en diens slachtoffers.


Blog LiveJournal: http://geocities.com/WeldonFisher
26-11-2007, 15:35 door Anoniem
Ja, ik kreeg ook net zo'n mail, via mijn schoolmail. Ook al heb ik geen
verstand van virussen en internetadressen, vond het toch maar errg
vreemd, dus heb ook niets gedownload.
26-11-2007, 15:53 door Anoniem
Ik heb zelf ook de mail net ontvangen. Erg eng dat mensen zoiets versturen!
26-11-2007, 16:23 door root
Ja, het gedonderder begint weer. Heb er al 3 binnen.
26-11-2007, 16:33 door Anoniem
Ik heb zojuist ook zo'n mailtje ontvangen, het rare is ook dat mijn mailadres
niet klopte, dus in het deel gestuurd naar stond een ander adres...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.