Die für den Versand benötigten Spam-Daten wie Empfängeradresse, Name des Absenders, Vorlage der Spam-Nachricht und Backup-Mail-Server werden nicht direkt von der infizierten Website bei den Servern der Cyberkriminellen angefragt, sondern über infizierte Rechner, deren Anwender zuvor die kompromittierte Website besucht haben. Website-Administratoren können die StealRat-Infektion an den bösartigen PHP-Dateien erkennen, mit denen ihre Seiten infiziert wurden.
Botnetz StealRat
Die für den Versand benötigten Spam-Daten wie Empfängeradresse, Name des Absenders, Vorlage der Spam-Nachricht und Backup-Mail-Server werden nicht direkt von der infizierten Website bei den Servern der Cyberkriminellen angefragt, sondern über infizierte Rechner, deren Anwender zuvor die kompromittierte Website besucht haben. Website-Administratoren können die StealRat-Infektion an den bösartigen PHP-Dateien erkennen, mit denen ihre Seiten infiziert wurden.

