Niet alleen de eigenaar van het Rustock botnet heeft zijn spamnetwerk weer terug, ook het Srizbi botnet is weer in handen van de "rechtmatige" eigenaar en dat is in de spamstatistieken te zien. Sinds dinsdag is de hoeveelheid spam met maar liefst 200% toegenomen, een verdrievoudiging ten opzichte van 11 november, toen spamhoster McColo uit de lucht werd gehaald.
Grootste botnet ter wereld weer online
De eigenaar van Srizbi wist weer controle over zijn botnet te krijgen doordat beveiligingsbedrijf FireEye stopte met het registreren van domeinnamen. Aan de hand van een speciaal algoritme kon de botnetbeheerder bepalen wanneer welke domeinnaam gebruikt zou worden. Toen FireEye stopte met dwarsliggen was het eenvoudig om het volgende domein te registreren, waarna het botnet z'n langverwachte update kreeg.
"De komende dagen zullen journalisten en onderzoekers zichzelf afvragen hoe het kon dat het grootste botnet ter wereld zichzelf kon updaten, terwijl een beveiligingsbedrijf er bijna volledige controle over had", zegt onderzoeker Atif Mushtaq van FireEye. Het bedrijf hoopt als alle technische feiten bekend zijn hier een antwoord op te geven.
Deze posting is gelocked. Reageren is niet meer mogelijk.