image

Afgesloten botnet bevat 78GB aan e-mailadressen

zaterdag 4 september 2010, 11:41 door Redactie, 6 reacties

Het Pusdo-botnet dat vorig week kortstondig werd afgesloten, bevatte 78GB aan e-mailadressen, zo hebben onderzoekers ontdekt. Pushdo was het afgelopen jaar voor zo'n elf procent van alle spam op het internet verantwoordelijk. Door niet meewerkende hostingproviders in China en de Verenigde Staten, overleefde het botnet de poging van onderzoekers om het permanent uit te schakelen. Toch bevatten de uitgeschakelde servers waardevolle informatie.

Zo bleek dat vijftien van de dertig Command & Control-servers bij één provider waren ondergebracht. Ook werd er 78GB aan e-mailadressen in platte tekst ontdekt en dat 40% van de geïnfecteerde computers zich in India bevindt. Iets wat volgens onderzoeker Thorsten Holz verrassend is. "We zullen alle loggegevens analyseren, omdat we zo een goede weergave van een moderne spam-operatie kunnen bieden."

De Duitse onderzoeker en zijn team zijn nu bezig om de internetproviders van de besmette computers te waarschuwen, zodat die op hun beurt betroffen klanten kunnen inlichten.

Reacties (6)
04-09-2010, 17:14 door Anoniem
hmm, gemiddelde email zal uit zo'n 30 char bestaan is dus 2.7 miljard email adressen?

damn

http://nl.linkedin.com/in/hoberion
05-09-2010, 11:15 door Anoniem
Door Anoniem: 2.7 miljard email adressen?

Waarschijnlijk met een groot aantal doublures, maar toch... :O
05-09-2010, 21:56 door ej__
Ik had ook al zoiets uitgerekend. Dat komt mij toch enigszins ongeloofwaardig over. Media hypen?
05-09-2010, 22:38 door Anoniem
In India zitten spammers. Niet zo gek. Men spreekt Engels, loonkosten zijn laag.

Het is ook uit de spamberichten te herleiden. Kijk maar eens naar het aandeel van timezone +05:30 in spam berichten.
06-09-2010, 08:33 door N4ppy
@ei

Als zij 11% van alle spam versturen dan is 2.7 miljard niet onwaarschijnlijk. Vergeet niet dat 95% van alle email spam is.

Dat daar veel dubbels bij zitten is ook waarschijnlijk. De meeste mensen zullen al gauw een adres of 4 hebben (werk, gmail, hotmail, provider adres)

2700000000 lijkt veel maar de schaal van die botnets is bizar. Een van de problemen die ik heb om het aan leken uit te leggen. Het is zo groot/mega/gigantisch/...... (en behoorlijk ingewikkeld)
08-09-2010, 00:31 door spatieman
india, do more with outsourcing xD
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.