SpamThru kasaa jo bottiverkkoja
Suurin osa bottiverkon koneista käyttää tietoturvatutkija Joe Stewartin mukaan Windows XP-käyttöjärjestelmän tuoreinta SP2-versiota. Koneita on 166 maassa. Yli puolet boteista on Yhdysvalloissa.
Harvinaisen hyvin järjestäytyneen venäläisen rikollisjoukon johtama bottiverkko koostuu 70 000 tietokoneesta, jotka on valjastettu väärinkäyttöön SpamThru-nimisen haittaohjelman avulla.
Bottiverkkoa on käytetty viime aikoinakin usein näkyneisiin pump and dump -tyyppisiin huijauksiin, joissa osakkeiden arvoa yritetään vedättää ylöspäin. Rikollisorganisaatio on murtautunut sellaisten www-sivustojen käyttäjätietokantoihin, joista se on saanut osakekaupasta mahdollisesti kiinnostuneiden henkilöiden tietoja.
Stewartin onnistui pääsemään bottiverkkoa hallinnoivalle palvelimelle, josta hän löysi rikollisten pitämiä tilastoja bottiverkon koneista. Kirjaa on pidetty tarkasti aina käyttöjärjestelmäversiota myöten.
SpamThru on siitä erikoinen, että se sisältää murretun version tietoturvayhtiö Kasperskyn Labsin virustorjuntatuotteesta, jolla se poistaa kilpailevat haittaohjelmat saastuttamaltaan koneelta. Saastuneesta koneesta tulee osa bottiverkkoa.
Stewart on tunnustettu tietoturva-asiantuntija, joka taannoin nosti aluksi vähäistä huomiota herättäneen SpamThrun julkisuuteen käytyään haittaohjelmaa tarkemmin läpi.





























