image

Storm botnet verspreidt Zango spyware

zaterdag 17 mei 2008, 13:09 door Redactie, 1 reacties

De criminelen achter het Storm worm botnet werken mogelijk samen met spywareverspreider Zango. Onderzoekers troffen in de malware een AdPack kit aan genaamd zango.php, die weer CLSIDs bevatte die ook in Zango en Hotbar routines worden aangetroffen. Waarom Storm met het verspreiden van Zango spyware is begonnen en of Zango hierbij betrokken is, is nog onbekend. De software van Zango monitort surfgedrag en toont advertenties.

Alex Eckelberry van Sunbelt Software, expert op het gebied van Zango spyware, acht het zeer onwaarschijnlijk dat Zango met de criminelen achter Storm samenwerkt. In het verleden zijn botnets regelmatig gebruikt voor het installeren van adware en spyware, maar volgens Eckelberry zijn het geen complete idioten en weet het bedrijf dat als het gepakt wordt, het serieuze problemen met de Federal Trade Commission heeft. In het verleden werd Zango al vaker wegens dubieuze praktijken op de vingers getikt.

Reacties (1)
18-05-2008, 13:43 door Anoniem
Update — 17 May 2008 23:34 PDT: After further review it appears the ‘AdPack’
exploit toolkit and the Storm authors are specifically targeting systems with
Zango-related software installed.

ik weet dat het ook voor jullie weekend is, maar wel handig om een update te
draaien als de info niet blijkt juist te zijn......
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.