FBI rolt Kelihos-botnet op na arrestatie beheerder

malware

Het Kelihos-botnet is opgerold door de FBI. De ontmanteling vond plaats nadat de Spaanse politie op zoek van de Amerikaanse autoriteiten een Rus heeft opgepakt die wordt gezien als beheerder van het botnet.

De Russische programmeur is vrijdag 7 april gearresteerd in Spanje. Beveiligingsonderzoeker en IT-journalist Brian Krebs meldt dat het gaat om een man die zich op grote schaal bezighoudt met het versturen van spam. Zo zou de verdachte ook voorkomen op de top 10 grootste spammers ter wereld van Spamhaus.

Tienduizenden Windows-machines

Het Kelihos-botnet was sinds 2010 actief en bestond uit tienduizenden Windows-machines. Op deze machines zocht de Kelihos-malware naar inloggegevens. Het botnet werd onder andere gebruikt om honderden miljoenen spamberichten per jaar te versturen, ransomware te verspreiden en andere malware te versturen.

Het Openbaar Ministerie in de Verenigde Staten meldt dat de FBI servers die werden gebruikt voor het Kelihos-botnet in beslag heeft genomen. Vervolgens is het IP-adres waarmee met de Kelihos-malware besmette machines communiceren doorverwezen naar een andere server, waardoor de FBI IP-adressen van geïnfecteerde machines heeft weten te verzamelen. Deze IP-adressen zullen worden gedeeld met internet providers, die hierdoor hun klanten op de hoogte kunnen stellen van de besmetting.

Lees ook
Palo Alto Networks breidt zijn beveiligingsplatform uit met WildFire

Palo Alto Networks breidt zijn beveiligingsplatform uit met WildFire

Palo Alto Networks introduceert een vernieuwde versie van zijn beveiligingsplatform met een aantal uitbreidingen. Zo introduceert het bedrijf de WildFire-dienst, die het mogelijk maakt onbekende malware, zero-day-bedreigingen en advanced persistent threats (APT’s) snel op te sporen en te verwijderen. Cybercriminelen maken gebruik van nieuwe, onzi1

Makers van Bitcrypt-ransomware blunderen door zwakkere encryptie te gebruiken

Makers van Bitcrypt-ransomware blunderen door zwakkere encryptie te gebruiken

De cybercriminelen achter de Bitcrypt-ransomware hebben een flinke blunder gemaakt. De nieuwe ransomware versleutelt data op computers en eist vervolgens losgeld. Door een fout van de cybercriminelen is de data echter gewoon te redden zonder losgeld te betalen. Wie geïnfecteerd wordt met Bitcrypt krijgt de boodschap te zien dat zijn data is versle1

Hoeveelheid malafide Android-apps bijna verviervoudigd in twee jaar tijd

Hoeveelheid malafide Android-apps bijna verviervoudigd in twee jaar tijd

De hoeveelheid malafide apps in Google's Play Store neemt in een hoog tempo toe. Het aantal malafide apps voor het Android-platform in Google's eigen appwinkel is tussen 2011 en 2013 met maar liefst 388 procent gestegen. Dit blijkt uit onderzoek van Risk IQ. Risk IQ is een bedrijf dat de inhoud van appwinkels in de gaten houdt om namaakvarianten v1