Artikel top billede

Nyt kæmpe botnet blæser Storm af banen

Kraken er navnet på det botnet, der angriber dobbelt så mange computere dagligt som Storm gjorde. Flere store amerikanske virksomheder er allerede blevet stormløbet af Kraken.

Et kæmpe botnet er på vej over os.

Botnet-bekæmperne Damballa peger på, at over 400.000 maskiner bliver angrebet dagligt, hvilket er dobbelt så mange, som Storm snigløber.

Det skriver The Register.

Navnet på det nye monster-botnet er Kraken, der også er betegnelsen for et kæmpemæssigt sø-uhyre fra græsk mytologi og brugt i film som Titanernes Kamp og som inspiration til sø-uhyret uden for Morias miner i Ringenes Herre.

"Kraken er den største hær, vi indtil videre har observeret, og det har en hidtil uset tilstedeværelse i virksomheders netværk. Vi har observeret Kraken-baseret indbrud i mindst 50 selskaber i Fortune 500," forklarer Paul Royal, hovedforsker fra sikkerhedsfirmaet Damballa.

Han forventer, at Kraken vil vokse sig endnu større og stærkere i april måned, hvor den vil kunne inficere op i mod 600.000 maskiner om dagen i løbet af april.

Storm har ellers indtil videre været anset som det mest avancerede botnet via sin peer-to-peer struktur, der har gjort det nærmest umuligt for sikkerhedsmyndigheder at optrævle og destruere netværket.

Storm har hovedsageligt været brugt til spam og DDOS-angreb (distributed denial of service), som går ud på at angribe en eller flere servere med formål at nedlægge hjemmesider og internettjenester.

Forklædt som billeder

Damballa anslår, at kun omkring 20 procent af den nuværende anti-virus software på markedet er i stand til at opdage og bekæmpe Kraken.

Fortsættes...

Dansk ekspert undrer sig

"Anti-virus firmaerne kan ikke følge med i våben-kapløbet grundet de mange varianter af virus-programmer og opdateringshastigheden i Kraken," lyder det fra Paul Royal.

Kraken spreder sig oftest forklædt som billeder på nettet.

Når brugeren klikker på billedet, bliver Kraken-softwaren automatisk kopieret på harddisken i en ændret version, som de fleste anti-virusprogrammer ikke opdager.

Selvom Kraken har mange snedige undvige-manøvrer, har det endnu ikke begået samme skader som Storm.

Spam-mails har indtil videre været hensigten med netværket, og der er blevet observeret op mod 500.000 afsendte spam-mails fra samme maskine.

Information mangler på hjemmesiden

Der er ikke nogen information om Kraken på Damballas egen hjemmesiden, hvilket undrer sikkerhedsekspert Ken Willén fra sikkerhedsfirmaet Symantec.

"Det virker ikke som om, at selskabet endnu er helt sikker på, hvor farligt Kraken er. Men det kan jo være, at vi hører mere til botnettet i den kommende tid," siger han til Computerworld.

Ken Willén påpeger dog, at både erhvervs- og privatbrugere altid bør beskytte sig bedst muligt mod udefrakommende trusler ved dels at have et opdateret anti-virus-program, en personlig firewall til beskyttelse af ind- og udgående trafik samt et IDS (intrusion detection system).

"Anti-virus softwaren scanner filerne og firewall'en samt IDS'et tager sig af trafikken til og fra computeren. Den udgående trafik er jo også vigtig at skanne, da man dermed forhindrer, at malware bliver sendt videre ud i et netværk," siger Ken Willén.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere