Storm-net bruges til phishing

Artiklen blev oprindeligt publiceret den 15/1/2008

Det netværk af computere, som den trojanske hest Storm kontrollerer, bliver øjensynlig brugt til phishing-svindel.

Det skriver sikkerhedsfirmaerne F-Secure, Fortinet og Trend Micro. De har fundet falske websteder for bankerne Royal Bank of Scotland, Barclays og Halifax.

Alle webstederne befinder sig på pc'er, der uden deres ejers vidende er overtaget af Storm-netværket. Trend Micro skriver i en analyse, at det kan skyldes, at bagmændene bag Storm har udlejet en del af deres net til phishing-svindlere.

Hidtil har netværket primært været brugt til udsendelse af spam.

De falske websider ligger på et såkaldt fast flux-domæne. Det betyder, at den IP-adresse, som domænet peger på, skifter med sekunders varsel. Derfor er det ikke nok at blokere for IP-adressen for at hindre ofre i at besøge webstedet.

Links