23-04-2011
Stigning i antallet af onsindede zip-filer i spammails
I midten af marts blev botnettet Rustock, der ellers har stået for langt størstedelen af spamudsendelsen på verdensplan, taget ned, og det betød en stor nedgang i spammails. I slutningen af marts registrerede MessageLabs dog, at botnettet Cutwail var begyndt at udsende mange flere emails med vedhæftede zip-filer, end det tidligere er set.
Mailene er alle variationer over det samme emne, nemlig at en pakke er forsøgt leveret hos modtagerens firma, og at modtageren skal åbne og udskrive zip-filen og vise til det firma, der har forsøgt at aflevere pakken for at kunne få den udleveret.
Zip-filen er en eksekverbar fil, som inficerer modtagerens maskine. De ondsindede filer er alle varianter af Bredolab-malware. Klikker man på zip-filen, kan afsenderen tage kontrol over maskinen, og den bliver højst sandsynligt en del af et botnet, der så er med til at sprede virussen til andre.