Các thành phần

Khi McColo trở lại trực tuyến, các hacker đã kiểm soát các máy chủ điều khiển và kiểm soát một mạng botnet được gọi là Rustock đã chuyển các điều khiển cho mạng botnet đó tới một trung tâm dữ liệu ở Nga, theo blog của hãng bảo mật FireEye

Cầy mangut nhảy lên lôi cổ rắn trên cây xuống đất

Cầy mangut nhảy lên lôi cổ rắn trên cây xuống đất
Anonim

. Các máy tính đó bị nhiễm phần mềm độc hại cho phép máy tính tham gia Rustock botnet cũng đã được cập nhật ít nhất một phần. Bản cập nhật sẽ cho phép các máy tính báo cáo cho máy chủ điều khiển và kiểm soát mới của Nga để nhận đơn đặt hàng.

Kể từ khi McColo chỉ trực tuyến trong một khoảng thời gian ngắn, "không có cách nào botnet toàn bộ được cập nhật, Các nhà phân tích an ninh đã dự đoán rằng mức độ thư rác sẽ tăng trở lại khi những kẻ tấn công sử dụng McColo di chuyển các hoạt động của họ đến các ISP khác sẵn sàng bảo vệ kẻ gửi thư rác và các doanh nghiệp tội phạm khác, như những người bán các phần mềm bảo mật giả mạo hoặc dược phẩm.

"Rustock được ước tính có khả năng gửi 30 tỷ spam mỗi ngày", Thomas viết. "Sự gia tăng lớn như thế nào chúng ta sẽ thấy phụ thuộc phần lớn vào số lượng máy tính zombie mà bộ điều khiển của botnet có thể đạt được trong quá trình hồi sinh tạm thời của McColo".