Aún no está claro el por qué de este cambio de comportamiento en la botnet. Los ordenadores inician las conexiones SSL, junto con datos no válidos, luego se desconectan y repiten el ciclo. Tampoco hacen peticiones a ningún recurso de la web.
“Nos resulta difícil creer que toda esta actividad iba a ser usada para confundur el tráfico de la
Bot con el tráfico normal, pero al mismo tiempo tampoco parece un ataque de DdoS”, afirman desde ShadowServer.



Artículos archivados
Twitter
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Googlize this
Blinklist
Facebook
Wikio
Meneame


