image

Onthoofd Grum-botnet spamt ongestoord door

woensdag 22 mei 2013, 12:29 door Redactie, 0 reacties

Een berucht spambotnet dat vorig jaar juli werd geneutraliseerd is toch niet succesvol uitgeschakeld en blijkt gewoon door te gaan met het versturen van spam. Het gaat om het Grum-botnet, dat op het hoogtepunt voor 17% van alle spam op het internet verantwoordelijk was. De servers van Grum bevonden zich onder andere in Nederland voordat ze werden uitgeschakeld.

Na de actie tegen Grum in juli 2012 bleef het een aantal maanden stil, totdat eind 2012 er weer spamberichten verschenen die van het botnet afkomstig waren. Anti-virusbedrijf Avast bevestigt nu dat Grum nog steeds leeft en nog altijd actief is. De met Grum besmette computers maken verbinding met de Command & Control (C&C)-server, waarna ze een SMTP-server krijgen toegewezen voor het versturen van de spam

Grum gebruikt de servers van Hotmail, Yahoo, AOL, Google, Mail.ru en Yandex voor het versturen van de spamberichten. Ook wordt er een versleuteld template verstuurd dat voor de spamberichten wordt gebruikt. Maakten de eerste spamberichten reclame voor Viagra, nu gaat het voornamelijk om 'thuiswerkscams'.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.