Internet Relay Chat (IRC) is niet alleen een populaire manier om te chatten, het is ook ideaal voor het besturen van besmette Windows machines. Het voordeel van IRC voor virusschrijvers is dat ze niet meer naar elke geïnfecteerde host een opdracht moeten sturen, zoals met traditionele Trojaanse paarden het geval was, maar dat een instructie aan het IRC-kanaal volstaat. Inmiddels kiezen veel botnetbeheerders voor een andere manier om hun bots te besturen, toch is IRC nog altijd aanwezig.
In de eerste helft van dit jaar verwijderde Microsoft de malware van 1,4 miljoen unieke Windows machines. Het getal is afkomstig van de Malicious Software Removal Tool, die sinds 2005 al meer dan 10 miljoen IRC-bots van 9,1 miljoen unieke Windows computers wist te verwijderen. Rbot is met zo'n 6 miljoen exemplaren de voornaamste dreiging, gevolgd door Sdbot die van 2 miljoen machines werd gehaald.
Via de IRC-bots kunnen aanvallers opgeslagen wachtwoorden, toetsaanslagen, licenties en serienummers stelen. Ook het versturen van spam, uitvoeren van Denial of Service aanvallen en hosten en verspreiden van illegale software, muziek en porno behoren tot de mogelijkheden.
Deze posting is gelocked. Reageren is niet meer mogelijk.