• Door
  • Arnout Veenman
  • geplaatst op 15 september 2009 08:01 uur

Linux servers botnet ontdekt

Security onderzoeker Denis Sinegubko heeft een botnet ontdekt dat niet bestaat uit geïnfecteerde pc’s, maar uit Linux servers. Het bewuste botnet werd gevonden bij een onderzoek naar in legitieme websites geïnjecteerde iframes die de bezoeker met malware probeert te infecteren. Totaal werden er 77 Linux servers gevonden die onderdeel uit maakten van het botnet. Op […]

  • Door
  • Veenman
  • geplaatst op 8 september 2009 08:01 uur

‘Gratis proefdraaien met ons botnet’

Een botnet huren wordt telkens makkelijker. Op gespecialiseerde fora bieden botmasters botnets voor korte perioden te huren aan, om bijvoorbeeld je concurrent met een DDoS-aanval te bestoken. De prijs voor het huren van een botnet is erg afhankelijk van de locatie van de bots en de beschikbare bandbreedte. Gunter Ollmann van botnetbestrijder Damballa ontdekte dat […]

  • Door
  • Arnout Veenman
  • geplaatst op 30 juni 2009 08:01 uur

Botnets versturen 83% van alle spam

De hoeveelheid spam in juni is gelijk gebleven in vergelijking met mei, 90,4% van alle e-mail is spam. Het grootste deel van alle spam (83,2%) wordt verstuurd via botnets. De overige spam is afkomstig van geïnfecteerde mailservers en webmail-accounts. Dat blijkt uit het MessageLabs Intelligence Report voor juni 2009. Dat het spampercentage in juni 2009 […]

  • Door
  • Arnout Veenman
  • geplaatst op 5 juni 2009 08:13 uur

Netwerk malware hoster 3FN.net afgesloten

In Californië is het netwerk van malware hoster Triple Fiber Network (3FN.net) afgesloten na juridische stappen door de Federal Trade Commission (FTC). Afgelopen dinsdag besloot de rechter dat de uplinks eruit moesten en gingen de 15.000 websites binnen het netwerk van 3FN op zwart, meldt SecurityFix. Volgens FTC voorzitter Jonathan Leibowitz was 3FN een malware […]

  • Door
  • Veenman
  • geplaatst op 25 maart 2009 08:19 uur

.ca-registry blokkeert alle domeinen die de Conficker worm bezoekt

Het .ca-registry CIRA maakt zich grote zorgen over het feit dat de Conficker C worm op 1 april actief wordt. Miljoenen computers zijn door deze worm geïnfecteerd. De worm is zodanig geprogrammeerd dat hij vanaf 1 april dagelijks een lijst van 50.000 willekeurige domeinnamen produceert onder 110 verschillende TLD’s. De worm probeert op elk van […]

  • Door
  • Veenman
  • geplaatst op 19 maart 2009 08:04 uur

Team High Tech Crime pakt DDoS-er van ondermeer GeenStijl op

Het Team High Tech Crime van de Nationale Recherche van de KLPD heeft een 22-jarige man opgepakt die er van wordt verdacht websites te hebben platgelegd door met een botnet een DDoS-aanval te lanceren. Eén van die websites die het slachtoffer van de man werd is GeenStijl, die op 21 maart 2007 naar eigen zeggen […]

  • Door
  • Veenman
  • geplaatst op 19 februari 2009 08:01 uur

Amerikaanse provider Verizon sluit poort 25 in strijd tegen spambots

Verizon is bij uitstek de Amerikaanse provider met de meeste zombie pc’s binnen haar netwerk die spam versturen en zodoende door Spamhaus in de CPL blacklist zijn opgenomen. Totaal gaat het om meer dan 58.000 IP-adressen. Ter vergelijking de nummer twee Comcast heeft ‘maar’ ruim 27.000 IP-adressen die zijn geblacklist door Spamhaus. Verizon heeft nu […]

  • Door
  • Veenman
  • geplaatst op 9 februari 2009 08:08 uur

OpenDNS gaat strijd met Conficker botnet aan

De Conficker worm heeft totaal zo’n 10 miljoen pc’s geïnfecteerd, die nu onderdeel van een botnet zijn geworden. De Conficker worm gebruikt twee manieren om zich te updaten. Allereerst communiceren de onderlinge zombie pc’s via peer-2-peer met elkaar en daarnaast genereert het botnet dagelijks 250 verschillende domeinnamen, waar instructies op zouden kunnen staan, de botmasters […]

  • Door
  • Randy ten Have
  • geplaatst op 14 november 2008 08:01 uur

Weer grote spamhoster uit de lucht

Na Altrivo is er weer een grote spam- en malwarehoster offline: McColo. Dit gebeurde nadat een onderzoeksjournalist van The Washinton Post na 4 maanden speurwerk zijn bevindingen bekend maakte aan de uplink providers. Deze besloot hierop McColo af te sluiten. Spambestrijders zeggen veel te merken van het afsluiten van deze provider. Zij hebben de hoeveelheid […]

  • Door
  • Arnout Veenman
  • geplaatst op 7 augustus 2008 08:08 uur

KLPD waarschuwt botnet slachtoffers

Het gaat de goede kant op met de bestrijding van cybercriminaliteit in Nederland, vorige week werd er door het Team High Tech Crime van de Nationale Recherche een 19 jarige jongeman in Sneek gearresteerd die er van wordt verdacht een botnet bestaande uit tienduizenden zombie computers op te hebben gebouwd en proberen te verkopen. Dat […]

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.