Drôle de comportement pour le botnet Pushdo02/02/2010, 10:36 am
Le botnet Pushdo (aussi connu comme Cutwail ou Pandex), un des cinq plus importants botnets de spam, agit bizarrement depuis quelque temps. Selon Joe Stewart de SecureWorks, dont les propos sont rapportés sur DarkReading, Pushdo envoie en masse de fausses demandes de connexion SSL dont le résultat est une erreur de négociation. Un tel afflux de centaines de milliers de clics à un site particulier ressemble à première vue à un déni de service distribué (DDoS), mais pour des sites comme ceux de Google Chrome, la CIA ou le FBI, il y a peu de conséquences, alors les experts se grattent la tête. Selon Stewart, le trafic envoyé à ces sites Web majeurs sert peut-être de diversion pour cacher d'autres activités. Une chose est certaine, Pushdo rompt avec sa tradition de passer relativement inaperçu.
msg id: 212
Permalink