Categories: Sicherheit

Storm-Botnet-Initiatoren starten neue Spamwelle

Die Storm-Botnet-Betreiber haben seit gestern Nachmittag eine neue Massen-Spammail gestartet. Das melden mehrere Hersteller von Sicherheitssoftware. Die Betreffzeilen der Spamnachrichten lauten „If Loving You“ und „Happy I’ll Be Your Bride“.

Der Fließtext ist kurz gehalten: „Come Relax with Me“ oder „I Dream of You“. Er wird gefolgt von einem Link zu einem Rechner innerhalb des aktuellen Storm-Botnets. Nach einem Klick auf den Link wird der Storm-Trojaner auf den Rechner des Opfers geladen. Der Trojaner wird von den üblichen Antivirenprogrammen bislang nicht identifiziert.

Seit Ende letzten Jahres beobachten die Sicherheitsexperten von F-Secure verdächtige Vorgänge im Storm-Botnetz, die wahrscheinlich Bestandteil einer neuen Angriffswelle oder eines neuen „Geschäftsmodells“ sind. F-Secure zufolge werden Teile des Botnets an Phishing-Betrüger vermietet.

Neue Storm-Varianten verschlüsseln ihren Datenverkehr, sodass nur noch infizierte Systeme mit demselben Schlüssel untereinander kommunizieren können. Diese Aufteilung ist wahrscheinlich der erste Schritt, um das Storm-Botnet innerhalb der Malware-Szene noch besser an Spammer oder DDoS-Angreifer vermarkten zu können. Gleichzeitig sind auch automatisierte Spam-Kits möglich, die wiederum zu einer Flut von Storm-Infektionen führen werden. Die maximale Ausdehnung des Botnets wird auf rund 10 Millionen PCs geschätzt.

ZDNet.de Redaktion

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

15 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

17 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

17 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

21 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

21 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

22 Stunden ago