image

800.000 nieuwe Windows zombies in twee weken

vrijdag 23 maart 2007, 11:49 door Redactie, 11 reacties

De afgelopen twee weken is het aantal geinfecteerde Windows machines die deel uitmaken van een botnet verdrievoudigd van 400.000 naar 1,2 miljoen computers. De zombie explosie maakt een mysterieuze daling in december van 20% meer dan goed. Sinds december is het aantal bots echter niet boven de 600.000 gekomen. Wat de plotselinge groei van het aantal bots heeft veroorzaakt weet de Shadowserver Foundation niet te zeggen.

De organisatie houdt zich bezig met het opsporen en uitschakelen van botnets. Experts denken dat het mogelijk gaat om Chinese computers die steeds vaker besmet worden, hoewel er ook nog tal van varianten van de Storm worm actief zijn.

Reacties (11)
23-03-2007, 17:18 door e.r.
Hoe meer online mogelijkheden, hoe meer kansen er zijn om mensen
ergens voor te strikken. (om iets te openen ed.)
Wat ik wel interresant vind is te weten hoe de Shadowserver Foundation
aan deze gegevens komen. Ik bedoel, als je die computers weet te vinden,
weet je toch ook wat er op staat en wat het veroorzaakt?
23-03-2007, 18:26 door Anoniem
Door e.r.
Hoe meer online mogelijkheden, hoe meer kansen er zijn om
mensen
ergens voor te strikken. (om iets te openen ed.)
Wat ik wel interresant vind is te weten hoe de Shadowserver
Foundation
aan deze gegevens komen. Ik bedoel, als je die computers
weet te vinden,
weet je toch ook wat er op staat en wat het veroorzaakt?

Wat de plotselinge groei van het aantal bots heeft
veroorzaakt weet de Shadowserver Foundation niet te
zeggen.

Volgens mij staat ook jouw IP op mijn weblog, er komen veel
bezoekers die op zoek zijn naar een illegale Windows
XP/Vista install key......... (voor niets trouwens)

Ik durf te wedden dat dit op e.o.a. manier te maken heeft
met illegale Vista downloads via P2P netwerken.....

P2P Windows (Vista/XP) komt in 'geschenk' verpakking.....
(ik heb voor de grap diverse Vista's (en key bestanden) via
P2P onderzocht een wat denk je...? je kan die bestanden
wassen op 90 graden, ze krimpen wel maar functioneren ook
beter... raar he..?

Alleen al op mijn blog heb ik 10000+ hits p/mnd voor
XP/Vista nstallatie key..!

TT
23-03-2007, 18:28 door Anoniem
Ehhhhhh, Vista .......?!?
23-03-2007, 19:16 door extranion
ik ben ook al doelwit geweest van een aanval, waarschijnlijk
ook om als zombie pc te fugeren (op mijn download servertje)

Helaas voor hem of haar had die geen succes.
24-03-2007, 01:50 door Anoniem
Door extranion
ik ben ook al doelwit geweest van een aanval, waarschijnlijk
ook om als zombie pc te fugeren (op mijn download servertje)

Helaas voor hem of haar had die geen succes.

yes hier ook de afgelopen maand zware attacks gehad vanaf honderden
verschillende ips ik monitor alles en wist niet wat ik zag.

ik d8 dat er weer mensen uit me prive kring met me zat te kloten.
nu ik dit lees word me duidelijk dat ik in het pad lag van die ddos
wel parra als je ziet hoeveel verschillende ip's je proberen te nekken vanuit
elk hoekje van de aardbol, en mensen waarmee ik vaak connect hadden
het zelfde probleem

iedergeval verklaart me dit een hoop ;)
24-03-2007, 20:11 door Preddie
Ik vraag me echt af hoe ze de berekening daar van maken !
25-03-2007, 15:51 door Anoniem
Als ik van mijn ISP niet eens een mailserver op mag zetten
(poort 25 zit dicht) dan vind ik dat het runnen van een
zombie ook verboden moet worden!
27-03-2007, 09:32 door Anoniem
Raar bericht. Ik weet zeker dat het werkelijk aantal zombie
PS's minimaal 20x hoger ligt. Of laten we zeggen 10% van de
ongeveer 500-600 miljoen Windows bakken?

Volgens mij staat er op de website van Shadowserver:

"These graphs are based of actual zombie/bot counts from
botnets that WE have tracked."

Beetje vreemd om nu te suggereren dat er slechts 1,2 mljn
zombies zijn. Was het maar waar!
27-03-2007, 09:46 door pikah
Door meinonA
Als ik van mijn ISP niet eens een mailserver op mag zetten
(poort 25 zit dicht) dan vind ik dat het runnen van een
zombie ook verboden moet worden!
Je kan waarschijnlijk wel een mailserver runnen, maar dan
moeten je MX records altijd via je provider lopen (voorbeeld
is Planet, waar ik dus bij zit, als je daar een mailserver
wil draaien moet je in je MX records mailrelay.planet.nl
toevoegen, vervelend maar ja .. het zei zo)
30-11-2009, 13:11 door Anoniem
Hallo,
ben journalist van de VRT en wil een reportage maken over botnets, malware enz. Ik ben op zoek naar een getuige, een slachtoffer. Iemand wiens pc deel uitmaakt van een botnet, en wordt gebruikt om spam te versturen. Iemand die gesurft heeft op fishing websites, daar slachtoffer van werd, misschien wel van banking fraude of van malware.
Wil u hier zelf aan meewerken of kent u iemand? In Nederland of wie weet, Vlaanderen? Wil u eerst nog wat meer informatie?
Dan kan u me altijd mailen op barbie27@live.be en dan praten we verder.
Met dank.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.