Démantelé il y a deux semaines seulement, Srizbi, un gros botnet (ou réseau de PC zombies) utilisé pour l'envoi d'environ 40 % des spams a été remis brièvement en activité hier. Lorsque le fournisseur d'accès McColo, qui hébergeait complaisamment ses serveurs originaux, a fermé ses portes, les PC infectés par Srizbi ont utilisé un algorithme interne pour retrouver aléatoirement d'autres adresses de serveurs. Ils ont finalement trouvé un nouvel asile sur des serveurs estoniens hébergés par Starline Web Service. Ce petit fournisseur d'accès, mécontent d'être ainsi associé à ce type d'activité, a très vite déconnecté les quatre noms de domaines utilisés par Srizbi, le renvoyant ainsi aux oubliettes. Jusqu'à ce que l'algorithme interne trouve une nouvelle terre d'accueil...
Résurrection brève d'un gros botnet
0
Réaction
Newsletter LMI
Recevez notre newsletter comme plus de 50000 abonnés
Suivre toute l'actualité
Newsletter
Recevez notre newsletter comme plus de 50 000 professionnels de l'IT!
Je m'abonne
Commentaire