Botnet op hol

Een week geleden maakte ik op ISP Today melding van het nieuwste Sophos trend rapport. Een van de bevindingen die ik daar uit haalde was de schijnbare winterslaap van een van de grootste en meest gebruikte botnet op dit moment, Necurs.

Schijnbaar, want Sophos ziet beduidend minder activiteit voor een opvallend lange periode, terwijl andere security vendors en onderzoekers juist weer meten dat het botnet geleidelijk weer meer actief wordt. De kreet dat bij cybercrime vaak meer aan de hand is dan je denkt en dat het vaak schaken op meerdere borden tegelijk is leek mij hier wel van toepassing.

Een dag later ga ik mijn eigen spamfilters doorlopen en zie daar ruim 60 berichten van een en dezelfde bron, ongeveer ronde het zelfde tijdstip en uiteraard allemaal direct of indirect met malware payloads voorzien. Noem het toeval, maar ik vond dit wel treffend. Sophos en co schrijven over minder activiteit om redenen die ze niet kennen en ik zie het resultaat van een botnet dat op hol geslagen is.

Share: