Categories: Sicherheit

Storm-Botnet-Initiatoren starten neue Spamwelle

Die Storm-Botnet-Betreiber haben seit gestern Nachmittag eine neue Massen-Spammail gestartet. Das melden mehrere Hersteller von Sicherheitssoftware. Die Betreffzeilen der Spamnachrichten lauten „If Loving You“ und „Happy I’ll Be Your Bride“.

Der Fließtext ist kurz gehalten: „Come Relax with Me“ oder „I Dream of You“. Er wird gefolgt von einem Link zu einem Rechner innerhalb des aktuellen Storm-Botnets. Nach einem Klick auf den Link wird der Storm-Trojaner auf den Rechner des Opfers geladen. Der Trojaner wird von den üblichen Antivirenprogrammen bislang nicht identifiziert.

Seit Ende letzten Jahres beobachten die Sicherheitsexperten von F-Secure verdächtige Vorgänge im Storm-Botnetz, die wahrscheinlich Bestandteil einer neuen Angriffswelle oder eines neuen „Geschäftsmodells“ sind. F-Secure zufolge werden Teile des Botnets an Phishing-Betrüger vermietet.

Neue Storm-Varianten verschlüsseln ihren Datenverkehr, sodass nur noch infizierte Systeme mit demselben Schlüssel untereinander kommunizieren können. Diese Aufteilung ist wahrscheinlich der erste Schritt, um das Storm-Botnet innerhalb der Malware-Szene noch besser an Spammer oder DDoS-Angreifer vermarkten zu können. Gleichzeitig sind auch automatisierte Spam-Kits möglich, die wiederum zu einer Flut von Storm-Infektionen führen werden. Die maximale Ausdehnung des Botnets wird auf rund 10 Millionen PCs geschätzt.

ZDNet.de Redaktion

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

5 Stunden ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

4 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

5 Tagen ago