Sophos ziet minder spam – maar timing van bericht is slecht

Sophos sloeg gisteren hard op de trommel. Een nieuwe meting naar het volume van spam was gedaan en over de uitkomst waren ze zelf ook wel verbaasd. In principe een interessante melding, maar een verkeerde timing want WikiLeaks zorgde ervoor dat niemand nog oog had voor iets conventioneels als spamstatistiek.

De statistieken zouden aantonen het met spamvolume hard is gedaald en voor een opmerkelijk lange tijd alweer op een lager niveau zit. Als verklaring hiervoor wijst men naar een specifiek botnet (Necurs) dat om onbekende redenen voor de tweede keer in een jaar minder actief zou zijn (-50%). Niets wijst om een externe reden (lees: het oprollen of vernietigen van een deel van de infra) en dat impliceert dat de beheerders zelf gas teruggenomen hebben. De conclusie van Sophos sluit daarbij niet aan op die van Cisco Talos, dat gaf in januari aan weer een stijging van de activiteiten te meten.

Hoe dan ook een Botnet dat een winterslaap heeft klinkt weinig dreigend, maar dat is het natuurlijk niet. Dat is ook heel duidelijk de boodschap van Sophos: er is geen enkele reden alle seinen op groen te zetten. Necurs is te gevaarlijk en vooral te lucratief om in die slaaptoestand te houden. Het is zelfs een van de meest succesvolle methoden om malware en cryptoware te verspreiden.

Die fase van betrekkelijke stilte roept volgens Sophos om een weerwoord. Dit is het moment alle computers nog meer, nog beter te scannen en daarbij naar meer dan alleen Necurs te kijken. Dat kan best kloppen, maar daar schiet het persbericht wel onvermijdelijk in de wc-eend modus. Wat bij de tips en trucs om van deze tijdelijke en betrekkelijke stilte te profiteren namelijk niet wordt genoemd is dat het ook het moment is behalve gewone PC’s ook met de schoonmaak en desinfectie kit langs de serverracks te lopen. Want laten we vooral niet vergeten dat een deel van de overlast mogelijk is door de aanwezigheid van duizenden besmette servers.

(illustratie is screenschot van Malwaretech)

Over Redactie ISP Today

ISP Today is het Nederlandstalige platform voor de Internet Service Providers in Nederland. We presenteren nieuws van redactionele kwaliteit met relevantie voor de Nederlandse ISP community. Internet Service Providers en met name de mensen daarachter staan centraal op ISP Today.