image

Botnet steelt ruim 500.000 wachtwoorden

woensdag 2 februari 2011, 15:03 door Job de Jong, 1 reacties

Beveiligingsonderzoekers hebben een berucht botnet onder de loep genomen en ontdekt dat de beheerders over een aanzienlijke hoeveelheid gestolen inloggegevens beschikken. De herrijzenis van het Waledac botnet werd rond nieuwjaar voor het eerst opgemerkt. De eerste actie van het nieuwe botnet bestond uit een grote 'e-greeting' spamcampagne.

Volgens onderzoekers van LastLine of Defense heeft het botnet toegang tot meer dan 120.000 FTP-server inloggegevens. Deze FTP-servers worden beheerd door een geautomatiseerd programma, waarmee bestanden op de webserver worden aangepast of wordt ingelogd om bestanden te uploaden die gebruikers naar websites met malware of goedkope medicijnen doorsturen.

Spam
De beheerders van Waledac bezitten ook bijna een half miljoen inloggegevens van POP3 accounts. Deze gegevens werden misbruikt voor verschillende spamcampagnes. Middels het SMTP-AUTH protocol identificeerden de spammers zich als een reguliere gebruiker. Zo konden zij via legitieme mailservers spam versturen.

"Afgelopen januari observeerden we 222 gehackte websites met een inhoud van 9.447 geïnfecteerde pagina's," aldus beveiligingsanalist Brett Stone-Gross. Toch is Waledac, ook bekend als Storm, nog niet helemaal de "oude". Iets waar alle gestolen wachtwoorden verandering in kunnen brengen, zo waarschuwt de analist.

Reacties (1)
02-02-2011, 18:04 door Syzygy
Het doet dus waar het voor gemaakt is hetgeen we van software bij veel instanties niet kunnen zeggen..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.