La resurrezione della botnet

La botnet Srizbi, una rete che conta centomila computer infetti e che era stata bloccata nei mesi scorsi, sta tornando in attività. E intanto la botnet Rustock invia 30 miliardi di messaggi al giorno.



[ZEUS News - www.zeusnews.it - 28-11-2008]

Botnet Srizbi torna in attività Rustock

Più di 450.000 computer compromessi, 60 miliardi di messaggi di spam inviati ogni giorno e la responsabilità del 60% delle mail spazzatura di tutta Internet: questi sono i numeri che definivano la botnet Srizbi all'apice della potenza, nel maggio scorso.

Il declino di questa rete di computer infetti è cominciato a luglio, quando lo spam generato da Srizbi è sceso al 40%. Poi, il tracollo: con la disconnessione del provider americano McColo il canale di comunicazione principale con chi la controllava è stato interrotto e la minaccia sembrava sventata.

Srizbi è però risorta grazie a nuovi server di controllo situati in Estonia e nuovi domini registrati in Russia: a darne notizia è Alex Lanstein, ricercatore della società che si occupa di sicurezza FireEye.

Per 13 ore circa 100.000 computer infetti sono potuti tornare in attività, prima che il problema venisse scovato e risolto ancora una volta spegnendo i server.

Un unico server in grado di tenere in piedi la botnet è sopravvissuto e sarebbe quello situato a Francoforte, ma come dimostrano i recenti avvenimenti la minaccia non può dirsi scongiurata.

Quando i server estoni erano attivi, infatti, subito i botmaster si sono dati da fare per testare la rete con messaggi di spam in russo; senza lo spegnimento tempestivo avremmo visto salire di nuovo il quantitativo di spam anche in altre lingue.

Aspettiamo quindi che chi c'è dietro a tutto ciò trovi delle nuove macchine per gestire le proprie attività malevole, mentre la botnet Rustock (in grado di inviare 30 miliardi di messaggi al giorno) è appena tornata in attività.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

hai ragione, onestamente non ci avevo pensato! sti bastardi... :P :evil:
28-11-2008 13:59

non è tanto soddisfazione quanto business, affari. Certo, tu non clicchi sul link di spam che ricevi, io nemmeno...ma tra i miliardi di mail inviate, statisticamente qualcuno si, qualcuno di quelli che clicca compra anche.. Inoltre lo spam può risultare anche veicolo per la diffusione di virus o di phishing...quindi altro business,... Leggi tutto
28-11-2008 10:15

Faccio ancora fatica a capire quale soddisfazione dia agli hacker spammare a questi livelli... Potrei riuscire a capire la soddisfazione di violare un sistema di sicurezza, che tra l'altro vede impegnati esponenti dell'hacking etico, che lo fanno cioé per rendere più sicuri tali sistemi, ma la motivazione dello spamming non riesco... Leggi tutto
28-11-2008 10:06

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Fidanzati sospettosi o inguaribili diffidenti, qual è la vostra arma preferita tra quelle che Facebook mette a disposizione di voi gelosoni per controllare il vostro partner?
I cuoricini in bacheca: un segno per far sentire sempre e dovunque la propria presenza, nonché un espediente per marcare il territorio del partner.
L'applicazione "Chi ti segue di più?": bisogna convincere il partner a usare questa applicazione (apparentemente innocua) per scovare eventuali vittime da annotare sulla propria black list.
Facebook Places: permette di taggare compulsivamente il partner e rendere noto al mondo intero il fatto che lei e il suo lui si trovano sempre insieme.
L'auto tag nelle foto: indispensabile strumento per essere certi di ricevere notifiche qualora un'altra persona osasse commentare o piazzare "Mi piace" alle foto del/della partner.
I commenti minatori: il simpatico approccio ossessivo-compulsivo verso chi tagga il partner o ne invade la bacheca. Di solito consiste in un discreto: "Che bello il MIO amore!"
Il profilo Facebook in comune: un unico profilo scoraggia anche il più audace dei rivali dal tentare un approccio.
La password nota al partner: Della serie: "Amore, se non mi nascondi niente allora posso avere la tua password?". Nessun messaggio di posta, commento o notifica è al sicuro.
Il tasto "Rimuovi dagli amici": una volta in possesso della password del partner, qualsiasi rivale dalla foto profilo provocante o la cui identità è sconosciuta verrà subito rimosso dagli amici.
La trappola: spacciandosi per il partner (password nota), si inizia a contattare i presunti rivali e testare le loro intenzioni con domande e allusioni per far cadere in trappola anche i più astuti.
Il Mi piace minatorio: post, foto, tag, nuove amicizie sono regolarmente marchiati da un Mi piace del partner. Dietro una parvenza di apprezzamento, dimostrano quanto in realtà NON piaccia l'elemento.

Mostra i risultati (438 voti)
Aprile 2026
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Marzo 2026
Windows 11 avrà una barra delle applicazioni compatta in stile Windows 10
CPU Intel e AMD introvabili
Mozilla lancia la VPN gratuita in Firefox
Windows 11, vacilla l'obbligo dell'account Microsoft
Attacco informatico paralizza gli etilometri con alcolock: migliaia di veicoli fermi
Tutti gli Arretrati
Accadde oggi - 28 aprile


web metrics