De omvang van het Flashack-botnet dat zo'n 670.000 Macs wist te infecteren, is de afgelopen dagen met 400.000 geslonken. Flashback verspreidt zich via verschillende Java-lekken en zou volgens Kaspersky Lab op het hoogtepunt 670.000 Mac-computers hebben besmet. De malware kaapt zoekverkeer en netwerkverkeer. In het weekend daalde de omvang van het botnet naar zo'n 240.000. "Dit betekent niet dat het botnet snel aan het krimpen is, het zijn alleen de cijfers voor het weekend", aldus Kaspersky Lab analist Alexander Gostev op maandag.
Symantec laat echter weten dat het aantal besmette Macs snel afneemt en het botnet inmiddels meer dan gehalveerd is. Gisteren werden 270.000 geïnfecteerde machines waargenomen.
Algoritme
Flashback gebruikt een domein naam generator (DNG) algoritme om elke dag nieuwe domeinnamen te genereren waarmee de besmette bots de Command & Control-server kunnen bereiken. Via deze server kunnen de criminelen het botnet nieuwe opdrachten geven. Het algoritme is echter gekraakt en de domeinnamen voor de komende dagen zijn bekend en door anti-virusbedrijven geregistreerd.
Dit zorgt ervoor dat de bots straks verbinding met de servers van de anti-virusbedrijven maken, die zo het aantal besmette machines kunnen tellen en voorkomen dat de botnetbeheerders de besmette Macs nieuwe opdrachten geven of aanvullende malware installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.