Onderzoekers hebben een nieuw botnet ontdekt dat krachtiger is dan dat van de beruchte Storm worm, en inmiddels talloze onderwijsinstellingen, bedrijven en klanten van grote ISPs heeft geïnfiltreerd. Het MayDay botnet zou zelfs in staat zijn om de meeste virusscanners te misleiden. Volgens botnetbestrijder Damballa heeft de malware inmiddels duizenden hosts geïnfecteerd. Het botnet is echter alleen in Noord-Amerika actief en richt zich met name op ondernemingen.
MayDay gebruikt verschillende technieken om met de bots te communiceren, zoals het kapen van browser proxy instellingen en P2P-technieken. "Het kan via de beveiligde web proxy van de organisatie communiceren en updates en aanvallen uitvoeren. Een unieke methode voor een botnet," zegt Tripp Cox. Met name het gebruik van de web proxy zou een duidelijk teken zijn dat voornamelijk bedrijven het doelwit zijn.
Ondanks het door Damballa omschreven gevaar is er nog veel onduidelijk over het botnet. Zo is niet bekend waarom virusscanners de malware niet herkennen, en hoe die zich verspreidt. Zo wordt die onder andere als Adobe Reader executable gestuurd. Wel is duidelijk dat het botnet voornamelijk voor het versturen van spam wordt ingezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.