image

Gumblar botnet draait op volle toeren

vrijdag 4 december 2009, 14:19 door Redactie, 5 reacties

Het herrezen Gumblar-botnet draait met meer dan 78.000 geïnfecteerde machines inmiddels op volle toeren, in een maand tijd verdrievoudigde het aantal infecties. Virusbestrijder Kaspersky Lab analyseerde zo'n 600MB aan gegevens en ontdekte meer dan 2000 "infectors", machines die de kwaadaardige php-bestanden hosten en de 'payloads' die het virus gebruikt. Gumblar gebruikt gestolen FTP-gegevens om kwaadaardige bestanden op websites te plaatsen.

Daarnaast trof men ook ruim 76.000 'redirectors' aan, machines met links die naar de kwaadaardige websites wijzen. In Nederland zijn 15 infectors en ruim 1900 redirectors actief. "Als je de statistieken met die van een maand geleden vergelijkt, kun je zien hoe de dreiging zich heeft verspreid en ontwikkeld", zegt Michael van Kaspersky Lab. Naast het toegenomen aantal infecties, is de malware ook in veel meer landen actief.

Reacties (5)
04-12-2009, 17:46 door Ilja. _V V
Weinig links in dit artikel...
Zo werkt het nu:http://www.viruslist.com/en/weblog?weblogid=208187897
04-12-2009, 19:53 door spatieman
de voornamelijkste spam die ik weer zie verschijnen, zijn postmaster mail, dat zogenaamd mail niet aangekomen is.
dus ja, het is te merken..
05-12-2009, 02:47 door Anoniem
Door spatieman: de voornamelijkste spam die ik weer zie verschijnen, zijn postmaster mail, dat zogenaamd mail niet aangekomen is.
dus ja, het is te merken..

Dat zijn waarschijnlijk echte bounces, veroorzaakt door vervalste afzenderadressen. Ik zie ze vanaf Hotmail mail servers.
05-12-2009, 10:21 door Syzygy
Door spatieman: de voornamelijkste spam die ik weer zie verschijnen, zijn postmaster mail, dat zogenaamd mail niet aangekomen is.
dus ja, het is te merken..

kan je dan ook bevestigen dat dit door het Gumblar Botmet komt om meld je alleen even dat je SPAM krijgt??
07-12-2009, 07:57 door Anoniem
Jammer dat de ip-adressen van die geinfecteerde NL hosts niet even vermeld worden. Voor hetzelfde geld zitten er een paar van mij bij.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.