Herrezen spam botnet weer op volle stoom
25-11-2008,12:22 door
Leermoment
De botnetbeheerders hebben van het McColo debacle geleerd. Nieuwe varianten beschikken namelijk over een nieuwe Command & Control (CnC) architectuur. In tegenstelling tot de oudere varianten die vaste IP-adressen van McColo gebruikte, vertrouwen de nieuwe versies op DNS entries om de CnC server te vinden. Hierdoor heeft het ook geen zin meer om McColo-achtige hostingbedrijven te sluiten. Als de CnC server onbereikbaar is, hoeft de botnetbeheerder alleen maar de DNS entries naar een ander adres te laten wijzen. SpamCop laat inmiddels een kleine stijging van het aantal spamberichten en meldingen zien.








Gerelateerde artikelen:
Tags:

