Nog altijd 650.000 Macs zijn met de Flashback-malware besmet, ook al hebben Apple en verschillende anti-virusbedrijven gratis verwijdertools uitgebracht. Dat beweert het Russische anti-virusbedrijf Dr.Web, dat het Flashback-botnet ook als eerste ontdekte. Op het hoogtepunt werden er 673.000 geïnfecteerde machines geteld. Sinds die piek daalde het aantal besmette Macs naar zo'n 650.000. Eerder lieten Kaspersky Lab en Symantec nog weten dat het aantal infecties sterk was gedaald.
Dr.Web weet het aantal besmette Macs te tellen door de domeinnamen te registreren waarmee de bots in de toekomst verbinding zullen maken. In plaats van de server van de cybercriminelen, maken de besmette Macs verbinding met de server van Dr.Web, die zo het aantal machines kan tellen.
Statistieken
Nadat de malware verbinding met de server van Dr.Web heeft gemaakt, stuurt die een request naar het IP-adres 74.207.249.7, dat door een onbekende partij wordt beheerd. Deze server communiceert met de bots, maar laat de TCP-verbinding open. De bots schakelen daardoor over naar een stand-by mode en wachten op verdere opdrachten van de server.
Een gevolg hiervan is dat ze niet meer met andere command & control servers communiceren die in handen van anti-virusbedrijven zijn. "Dit is de oorzaak van de controversiële statistieken", laat de virusbestrijder weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.