Naast het installeren van nep-virusscanners, gebruiken de makers van de Conficker worm het botnet ook voor het op grote schaal versturen van erectiepillenspam. De spamoperatie is het werk van de Waledac spambot, die inmiddels ook op met Conficker besmette machines actief is. De update die de makers afgelopen donderdag via het P2P-netwerk verstuurde, bevatte niet alleen een nieuwe versie van de Conficker worm, maar installeerde daarnaast ook de Waledac spambot.
Die is nu druk bezig met het versturen van erectiepillenspam, herkenbaar aan onderwerpen als "Add power to your man's hammer" en "Perfect solutions to have it hard as stone!". In slecht 12 uur wist één Conficker bot meer dan 42.000 spamberichten te versturen. De domeinen waar de links in de spamberichten naar verwijzen zijn allemaal in China ondergebracht.
Creditcarddiefstal
"Een simpele berekening laat zien dat één Waledac bot 80.000 e-mails in 24 uur verstuurt. Ervan uitgaande dat er 5 miljoen besmette machines zijn, dan kan het botnet 400.000.000.000 (400 miljard!) spamberichten binnen 24 uur versturen", zegt Aleks Gostev van de Russische virusbestrijder Kaspersky Lab. De virusanalist deed verder onderzoek naar de nep-virusscanner "Spyware Protect 2009", die Conficker installeert. Via zeer overtuigende meldingen en schermen probeert men slachtoffers 50 dollar uit hun zak te kloppen. "Nog veel erger, ook hun creditcardgegevens kunnen verzameld worden, met allerlei verschrikkelijke scenario's als gevolg."
Deze posting is gelocked. Reageren is niet meer mogelijk.