Organisaties die willen controleren of ze ook door het Red October spionagevirus zijn getroffen kunnen aan de hand van nieuwe informatie hun netwerklogs en systemen controleren. Red October werd vorige week onthuld. De malware wist over een periode van vijf jaar onopgemerkt 300 ambassades en onderzoeksinstellingen wereldwijd te infecteren. Daarbij werden terabytes aan data gestolen.
Het Russische anti-virusbedrijf Kaspersky Lab heeft samen met het Amerikaanse beveiligingsbedrijf AlienVault Labs een document online gezet met aanwijzingen waaruit een gecompromitteerd systeem bleekt. Het gaat dan om door de malware aangemaakte directories en bestanden, door de aanvallers gebruikte domeinnamen voor het aansturen van besmette computers, netwerkverkeer en een overzicht van 26 gebruikte IP-adressen.
De aanvallers hebben bewust tientallen domeinnamen gekozen die op die van Microsoft lijken, waardoor ze niet in de logs zouden opvallen. Het gaat onder andere om microsoftcheck.com, microsoftosupdate.com en microsoft-msdn.com. Hieronder de gebruikte IP-adressen.
Deze posting is gelocked. Reageren is niet meer mogelijk.