Het herrezen Gumblar-botnet draait met meer dan 78.000 geïnfecteerde machines inmiddels op volle toeren, in een maand tijd verdrievoudigde het aantal infecties. Virusbestrijder Kaspersky Lab analyseerde zo'n 600MB aan gegevens en ontdekte meer dan 2000 "infectors", machines die de kwaadaardige php-bestanden hosten en de 'payloads' die het virus gebruikt. Gumblar gebruikt gestolen FTP-gegevens om kwaadaardige bestanden op websites te plaatsen.
Daarnaast trof men ook ruim 76.000 'redirectors' aan, machines met links die naar de kwaadaardige websites wijzen. In Nederland zijn 15 infectors en ruim 1900 redirectors actief. "Als je de statistieken met die van een maand geleden vergelijkt, kun je zien hoe de dreiging zich heeft verspreid en ontwikkeld", zegt Michael van Kaspersky Lab. Naast het toegenomen aantal infecties, is de malware ook in veel meer landen actief.
Deze posting is gelocked. Reageren is niet meer mogelijk.