Overslaan en naar de inhoud gaan

Apple-botnet krimpt niet

Hoewel patches en tools inmiddels ruimschoots voorradig zijn, neemt de omvang van het eerste grote Apple-botnet Flashback niet af. Dat constateert de beveiliger Doctor Web in een blog. Dit bedrijf gaat er vanuit dat nog altijd rond de 650.000 Apple-systemen zijn geïnfecteerd.
Business
Shutterstock
Shutterstock

Doctor Web ziet op 16 april dat er 717.000 unieke IP-adressen en 595.816 Mac UUID’s zijn geregistreerd op het botnet. Een dag later zijn het er 714.000 en 582.000. Bovendien zitten er elke dag nieuwe adressen bij.

Eerder meldden de beveiligers Symantec en Kaspersky dat het aantal zombies heel snel was afgenomen afgelopen week. Symantec meldde een reductie van 60 procent en Kaspersky telde zelfs nog maar 30.000 geïnfecteerde systemen. Beide erkennen inmiddels dat er geen sprake is van een afname.

Tellingen verkeerd

Het verschil tussen de tellingen is veroorzaakt door de gecompliceerde communicatie van Flashback. “De server communiceert met de bots maar legt geen TCP-verbinding. Daardoor gaan de bots over in een stand-by-stand terwijl ze wachten op antwoord van de server. Ze luisteren niet langer naar andere commando’s. Daardoor communiceren ze niet met andere commandocentra, waarvan er veel geregistreerd worden door beveiligers als Kaspersky en Symantec”, aldus Doctor Web.

Wat de reden is dat het botnet niet kleiner wordt, is niet geheel duidelijk. Vermoed wordt dat veel Apple-gebruikers de patches en tools nog altijd niet gebruiken.

Flashback maakt gebruik van een lek in Java, waar Apple pas 7 weken later een patch voor uitbracht dan Oracle.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in