image

Storm worm weer actief met ecard.exe

maandag 3 maart 2008, 14:30 door Redactie, 0 reacties

Na de uitbraak op Valentijnsdag heeft de Storm worm geen pogingen gedaan om nieuwe slachtoffers te maken, tot dit weekend. Inmiddels worden er weer massaal digitale wenskaarten verspreid. De e-mails bevatten een uitnodigende tekst, gevolgd door een link naar een IP-adres. Op dit adres staat een afbeelding maar is ook een script actief dat de malware aanbiedt.

Opmerkelijk genoeg gebruikt men voor de getoonde afbeelding en link een andere malware executable dan die automatisch wordt aangeboden. Mogelijk kan op deze manier gekeken worden waar mensen het best op reageren. Roel Schouwenberg, senior Virus-analist bij Kaspersky Lab laat weten dat eenzelfde soort trucje eerder is uitgehaald om het anti-virusbedrijven juist wat lastiger te maken.

Eerder werd bekend dat in februari het botnet van de Storm worm voor slechts 2% van alle verstuurde spam verantwoordelijk was.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.