Der Sturm ist zurück: Totgeglaubter Wurm baut neues Botnetz auf

Der Sturmwurm, der längst seinen Platz in der Geschichte der Schadsoftware eingenommen zu haben schien, ist wieder da. Neben McAfee bestätigen etliche weitere Security-Unternehmen neue Aktivitäten des alten Wurms.

Seit Frühjahr 2009 ist es still um den Sturmwurm geworden, der bis dahin eines der größten, vor allem für den Spam-Versand genutzten, Botnetz aufgebaut hatte.

In den letzten Tagen nun wurde erneut massiv Schadsoftware verbreitet, deren Code und Funktionsweise dem Sturmwurm derart ähnelt, dass es sich nicht um bloßen Zufall handeln kann. Das so erneut im Entstehen begriffene Botnet versendet, wie McAfee bestätigt, bereits wieder Spam.

Etwa zwei Drittel der Funktionen des "neuen" Sturmwurms wurden, so ergab einen Analyse, offenbar per Copy und Paste aus der Codebasis des ursprünglichen Sturmwurms übernommen. Nicht sicher ist allerdings, ob es auch die ursprünglichen Drahtzieher sind, die hinter dem neuen Schädling stecken, oder ob eine neue Gruppe von Cyberkriminellen lediglich den Code recycelt.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben