Incremento de spam (del 5 %) enviado por red Festi, representa 2,5 millones mas de spams diarios…

to-de-spam-del-5-enviado-por-red-festi-representa-25-millones-de-spams-diarios.asp”>

La red zombi llamada Festi ha captado la atención de los investigadores, alcanzando entrar en la lista de las redes de bots spam más prolíficos, al haber aumentado su producción de spam en casi un 5 por ciento en las últimas semanas.

Festi, que los investigadores empezaron observando de cerca en agosto, está enviando un promedio de 2,5 millones de mensajes de spam al día en todo el mundo – en su mayoría spam farmacéuticos, incluidos los aditivos para hombres y plantas medicinales, así como joyas y relojes. El botnet aparentemente ha inflado el volumen de spam mediante la contratación de los robots, de los que alrededor del 60 por ciento están en Asia, 18 por ciento en Europa, y 9 por ciento en América del Norte, según MessageLabs.

Y su volumen de spam aumentó de manera significativa durante los últimos días.

“Festi había sido bastante invisible en términos de la cantidad de tráfico que enviaba a la Red y, hasta ahora. no fue incluida en el top 10 “, dice Paul Wood, analista senior de MessageLabs Intelligence. “Nos sorprendió mucho cuando empezó el aumento significativo de envios en los últimos días. ”

Pero mientras que el crecimiento Festi es impresionante – y está ahora en el puesto No. 5 – que todavía no está en los cinco primeros de redes de bots spam. Según MessageLabs, las cuentas de Grum de 23,2 por ciento de todo el spam, Bobax, el 15,7 por ciento; Cutwail, 11,1; Rustock, 10 por ciento, y Bagel, el 8,2 por ciento. Cuentas MegaD el 6,8 por ciento de todo el spam, según MessageLabs.

Joe Stewart, investigador de SecureWorks contra “amenazas unitario y un experto en redes zombi, dice Festi” Parece que está a punto “.

SecureWorks tiene un orden ligeramente diferente en sus cinco principales redes de bots, con Cutwail en el N º 1, seguido por Rustock, Xarvester, Grum y MegaD. Stewart dice que el spam que hace un seguimiento, Cutwail, que tiene un medio millón de robots, envía el 65 por ciento del spam.

Festi probablemente infecta a sus víctimas a través de “drive-by downloads, dice Stewart, y en algún lugar cerca de 25.000 robots. Su malware es un núcleo basado en bot de spam, también, que no es típico. “Es un poco raro cuando ves una marca de fábrica-bot de spam salgan nuevos ya están utilizando las capacidades de rootkit y ejecuta directamente el núcleo”, dice Stewart. “Eso sugiere que esta persona ya debe tener … algo de experiencia con los sistemas de spam”.

La buena noticia sobre Festi es que, de momento, es sobre todo una red de bots spam, sin malwares maliciosos, ni de robo de datos .

McAfee ya detecta y controla esta amenaza:

http://vil.nai.com/vil/content/v_241386.htm

saludos

ms, 10-11-2009

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies