Meer dan de helft van alle spam die op het internet rondgaat is van slechts één botnet afkomstig, dat daarbij gebruik maakt van Wikipedia. Dat blijkt uit cijfers van beveiligingsbedrijf M86 Security. Er waren zelfs perioden dat het Rustock-botnet 60% van alle spam verstuurde, maar inmiddels is dat naar zo'n 54% gezakt. De Rustock spambot verspreidt zich via drive-by aanvallen en e-mail.
Wikipedia
Een opmerkelijk punt van recente Rustock spambots is dat ze een speciaal Wikipedia request gebruiken dat een willekeurig artikel teruggeeft. Het gebruikt dan strings uit het artikel als inhoud en onderwerp van het spambericht, om het zo lastig voor spamfilters te maken. Het botnet houdt zich alleen bezig met het versturen van spam. "Tijdens onze analyse hebben we geen andere kwaadaardige activiteiten ontdekt", zegt Rodel Mendrez.
De spamberichten maken bijna alleen reclame voor de Canadian Pharmacy. "Het spamvolume dat dit botnet operatie genereert is enorm. Met een verbazingwekkend marktaandeel, moet dit botnet niet te licht worden opgevat en verdient het nader onderzoek", aldus de analist.
Deze posting is gelocked. Reageren is niet meer mogelijk.