Depois de à dias ter feito um post em que falava da Damballa dizer que a kraken é a maior BOTNET, a SecureWorks emite um relatório com o Top das BOTNET que geram mais Spam. Este relatório entra em contradição em alguns aspectos com o post que escrevi sobre a Kraken e tem gerado uma grande discussão entre a Damballa e a SecureWorks.
Segundo este relatório o TOP 5 das BOTNETs é composto por:
1-Srizbi
Também conhecida por Cbeplay ou Exchanger tem uma estimativa de 315,000 maquinas infectadas.
2-Bobax
Também conhecido por Bobic, Oderoor, Cotmonger, Hacktool.Spammer ou Kraken, esta BOTNET tem uma estimativa de 185,000.
3-Rustock
Também conhecida por RKRustok, ou Costrat conta com 150,000 computadores infectados.
4-Cutwail
Esta botnet também é conhecida por Pandex ou Mutant e tem uma estimativa de 125,000 computadores infectados.
5-Storm
Também conhecida por Nuwar, Peacomm ou Zhelatin e tem uma estimativa de 85,000 computadores infectados.
Como podem ver a Kraken que falei no outro dia aqui no blog como sendo a maior BOTNET, segundo este relatório é apenas a segunda maior BOTNET tendo o nome principal de Bobax, e é aqui nestes pontos que tem havido controvérsia entre a SecureWorks e a Damballa.
Para a SecureWorks a Kraken é a mesma BOTNET que a Bobax, tendo apenas sofrido uns “updates” enquanto que para a Damballa a Kraken é uma BOTNET nova e que não tem nada a ver com a Bobax.
Quanto à SecureWorks no seu relatório colocar a Kraken em segundo lugar com apenas 185,000 infectados e a Damballa como sendo a maior BOTNET com mais de 400,000 infectados, é porque a SecureWorks apenas considera as maquinas infectadas a gerar Spam, enquanto que a Damballa considera todas as maquinas infectadas.
Olá Tiago. Excelente artigo e excelente blog.
Desejo-lhe sucesso e uma boa continuação.
Até Já.
Olá, obrigado pelo comentário e pelo apoio.
Volta sempre =)