Dat blijkt uit een analyse van het security-bedrijf Marshal. 'Kwaadaardige' spam vormt met een aandeel van 32,27 procent van alle spam nu de belangrijkste categorie junkmail. Kwaadaardige berichten komen inmiddels vaker voor dan ongevraagde reclamemails voor medicijnen (31,05 procent), porno (5,54 procent) en gokken (2,07 procent).

Alle grote botnets die worden ingezet voor het versturen van spam, worden ook gebruikt om kwaadaardige mails uit te spuwen. De verklaring ligt voor de hand: door in mails te verwijzen naar geïnfecteerde webpagina's kunnen de beheerders van de botnets hun leger met besmette pc's uitbreiden.

Met name de beheerders van het Rustock-netwerk maken volop gebruik van deze methode. Inmiddels is Rustock goed voor ruim 30 procent van alle spam afkomstig van botnets. De beheerders van Rustock zijn zeer actief met telkens nieuwe spamruns. Deze week verstuurt het botnet bijvoorbeeld mails met onderwerpen als 'Yahoo news', MSN news' of 'Exclusive news'. Ook verstuurt het netwerk berichten uit naam van CNN. In de mails staan zogenaamde links naar de belangrijkste verhalen en video's van de nieuwszender. Wie een link aanklikt, komt op een soort videopagina terecht waar wordt geprobeerd om malware te installeren op de pc van de bezoeker.

Hoewel Rustock inmiddels de meeste kwaadaardige mails in omloop brengt, laten de beheerders van de andere grote botnets zich allerminst onbetuigd. De personen achter Mega.D, Srizbi, Grum en Storm Worm versturen eveneens malicious mails met links die zogenaamd leiden naar naaktfilmpjes van Mariah Carey en de Malicious Software Removal Tool van Microsoft.

Bron: Techworld