F-Secure waarschuwt voor spambendes

De Warezov-bende maakt gebruik van varianten van de Warezov en Medbot/Horst om medische en replicatiespam te versturen. De Rustock-bende gebruikt Mailbot.AZ en varianten daarvan om beursgerelateerde spam rond te sturen. De Warezov-bende opereert waarschijnlijk vanuit China, de mensen van Rustock zitten volgens F-secure in Rusland.

Machines die zijn geïnfecteerd met Medbot maken gebruik van een clientserver-architectuur. Ze maken verbinding met een centrale machine voor meer instructies, evenals spamcontent en adreslijsten.

De serveradressen blijven continu veranderen. Vorige week werd er gebruikgemaakt van seek21.zootseek.com om e-mailadressen naar de bots te versturen. Tijdens een onderzoek naar de spam hebben medewerkers van F-Secure maar liefst 68 GB aan e-mailadressen van de server gedownload.

Een ander voorbeeld van de clientserver-architectuur is de website http://seeky.zootseek.com/d/body.html. Op deze URL worden willekeurige templates gegenereerd voor het versturen van spammailtjes.

Als u naar deze URL gaat en de pagina herlaadt, krijgt u iedere keer een nieuwe spamtemplate te zien. Houd er echter rekening mee dat het bezoeken van de URL geheel op eigen risico geschiedt. Wij kunnen u niet garanderen dat het bezoeken van de URL zonder risico’s is.

U doet er overigens ook goed aan om toegang te blokkeren naar alle hosts onder het domein Medbod.com, aangezien dit domein door Medbot wordt gebruikt om botcode te downloaden.

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer

Nieuws

Waarom ICTloket.nl kiest voor Maastricht en Maastricht-Airport als internationale hub voor online marketing en digitale strategie

Zuid-Limburg is al eeuwenlang een regio van verbinding. Niet alleen tussen mensen en culturen, maar ook tussen landen, kennisinstellingen, ondernemers...

Lees meer

Nieuws

ICTloket Motorsport-logo vermeld bij standhouders in 4WD Magazine No. 6 – 2026

ICTloket Motorsport is opnieuw zichtbaar in de wereld van offroad, techniek en outdoorbeleving. In 4WD Magazine No. 6 – 2026,...

Lees meer
F-Secure waarschuwt voor spambendes

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.