Sorry, aber der Artikel in der Washington Post ist nicht gerade das, was Ich unter einem Bot-Netz verstehe.
Der Betreiber eines solchen Netzes legt normal größten Wert darauf , auf dem infizierten Zombie-PC unentdeckt zu bleiben, damit er weiterhin Mitglied des Bot-Netzes bleibt, um z.B. für DoS-Angriffe auf kommerzielle Webseiten (
www.betandwin.de) verfügbar zu sein. Der Sinn besteht darin, das solche Seiten darauf angewiesen sind, erreichbar zu sein, der DoS-Angriff verhindert das, und damit kann die Betreiber erpressen!
0x80 infiziert die PCs und bombt sie dann mit Werbung für Pronoseiten zu. Jeder User schaut sich das ne Zeitlang an, wenn aber AV- und Antispyware Tools nix finden, wird der Rechner geplättet und neu installiert!
Die Variante von 0x80 ist zwar neu, aber er ist extrem darauf angewiesen, neue Opfer zu finden, da sein Bot-Netz ständig Mitglieder verliert (-> Neuinstallation).
Außerdem würde Ich mich an seiner Stelle nicht zu sicher fühlen, nicht wegen der Metadaten, sondern wegen Unternehmen, die gezielt nach Bot-Netzwerkverkehr suchen und die IP des Masters herauszufinden versuchen.
Mit der Zeit wird er auffallen oder einen Fehler begehen, und dann gnade ihm Schorsch DoubleU !
PCB