Sinds gisteren zijn verschillende artikelen verschenen waarin melding wordt gemaakt van een nieuw botnet dat groter zou zijn dan dat van de Storm worm en door 80% van de anti-virus software niet wordt herkend. Het eerste wat veel beveiligingsexperts afvroegen is hoe zo'n botnet kan bestaan zonder dat iemand dit weet. Volgens Fraser Howard van de Britse virusbestrijder Sophos valt veel te verklaren als we kijken naar de bron van het bericht.
Beveiligingsbedrijf Damballa waarschuwde eerder al voor het MayDay botnet, dat krachtiger zou zijn dan dat van de beruchte Storm worm, en talloze onderwijsinstellingen, bedrijven en klanten van grote ISPs zou hebben geïnfiltreerd.
Ook in het geval van deze bot kwam het bericht als een donderslag bij heldere hemel en beschuldigde Sophos het bedrijf van een PR-stunt. Symantec volgde door te zeggen dat de activiteit helemaal niet zo omvangrijk was als Damballa deed voorkomen.
Uit de cijfers van Damballa zou blijken dat Kraken zeker 400.000 machines heeft geïnfecteerd, waaronder computers van Fortune 500 bedrijven. Een enkele computer in dit botnet zou 500.000 spamberichten op een dag versturen. Veel details heeft het bedrijf nog niet prijsgegeven, maar Sophos onderzocht de malware, die ook door de concurrentie werd gedetecteerd. "Net als met MayDay, is dit een opgeblazen verhaal. De geïnfecteerde slachtoffers zullen er ongetwijfeld zijn, maar de omvang van de dreiging moet niet overschat worden," gaat Howard verder.
Deze posting is gelocked. Reageren is niet meer mogelijk.