image

Kraken botnet is storm in glas water

dinsdag 8 april 2008, 14:09 door Redactie, 2 reacties

Sinds gisteren zijn verschillende artikelen verschenen waarin melding wordt gemaakt van een nieuw botnet dat groter zou zijn dan dat van de Storm worm en door 80% van de anti-virus software niet wordt herkend. Het eerste wat veel beveiligingsexperts afvroegen is hoe zo'n botnet kan bestaan zonder dat iemand dit weet. Volgens Fraser Howard van de Britse virusbestrijder Sophos valt veel te verklaren als we kijken naar de bron van het bericht.

Beveiligingsbedrijf Damballa waarschuwde eerder al voor het MayDay botnet, dat krachtiger zou zijn dan dat van de beruchte Storm worm, en talloze onderwijsinstellingen, bedrijven en klanten van grote ISPs zou hebben geïnfiltreerd.

Ook in het geval van deze bot kwam het bericht als een donderslag bij heldere hemel en beschuldigde Sophos het bedrijf van een PR-stunt. Symantec volgde door te zeggen dat de activiteit helemaal niet zo omvangrijk was als Damballa deed voorkomen.

Uit de cijfers van Damballa zou blijken dat Kraken zeker 400.000 machines heeft geïnfecteerd, waaronder computers van Fortune 500 bedrijven. Een enkele computer in dit botnet zou 500.000 spamberichten op een dag versturen. Veel details heeft het bedrijf nog niet prijsgegeven, maar Sophos onderzocht de malware, die ook door de concurrentie werd gedetecteerd. "Net als met MayDay, is dit een opgeblazen verhaal. De geïnfecteerde slachtoffers zullen er ongetwijfeld zijn, maar de omvang van de dreiging moet niet overschat worden," gaat Howard verder.

Reacties (2)
08-04-2008, 14:22 door Anoniem
Ik vind die berichtgeving van al die virusbedrijven van
steeds minder waarde.
Het enige dat ze doen is hard schreeuwen met "er is meer
spam", "er zijn meer virussen" en ga zo maar door terwijl de
soep zo ongeveer lauw wordt opgediend en koud wordt gegeten.

Vervolgens zijn de onderzoeken die ze doen verre van met
elkaar te vergelijken omdat ze allemaal andere definities
gebruiken voor alles wat maar te definieren valt.

De dat dat een anti-virus bedrijf kan melden dat ze een
botnet kunnen oprollen en de CC-servers allemaal plat
hebben, drink ik een glaasje, maar dat zie ik ze niet voor
elkaar krijgen...
10-04-2008, 23:32 door Anoniem
Moderne botnets werken niet eens meer met een CC, en zijn
doorgaans ook niet door de AV industrie meetbaar.

De AV industrie leeft van de angst, daarom begrijp ik al dat
gegil wel.
Maar het maakt geen ***** uit. Het word eens tijd dat men de
problemen bij de wortels aanpakt i.p.v dat eeuwige
symptoombestreiding. Alhoewel dat natuurlijk weer niet goed
zal zijn voor de economie ....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.