image

'Nieuwe' Storm worm is dooie mus

donderdag 29 april 2010, 10:32 door Redactie, 0 reacties

Het nieuwe exemplaar van de Storm worm waar gisteren over bericht werd, blijkt uit 2008 te stammen. Toen beveiligingsonderzoeker Atif Mushtaq de details van de 'nieuwe' variant zag, kwamen die hem bekend voor. Twee jaar geleden was hij dit exemplaar al tegengekomen en had hij een analyse gepubliceerd.

"Het klopt dat deze variant wordt hergebruikt door botnetbeheerders of weer actief is geworden, maar wat de code en C&C-architectuur betreft, is die bijna identiek, behalve dat de auteurs de P2P code hebben verwijderd die ze destijds nog gebruikten", zegt Mushtaq. Mogelijk ging het hier om een overgangsperiode.

Ook filterbedrijf M86 is niet onder de indruk van de herrijzenis. "In essentie is dit een gestripte spambot, gebaseerd op een gedeelte van de Storm code", aldus Phil Hay. Het bedrijf ziet het Storm botnet nauwelijks spam versturen, minder dan 0,01 procent van alle junkmail die de filteraar langs ziet komen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.