Početkom ove godine, zabilježena je aktivnost nove varijante Waledac botneta koji šalje spam poruke farmaceutskog sadržaja. Spam email poruke sadržavale su URL-ove koji korisniku nudi preuzimanje zloćudnog sadržaja, a bili su postavljeni na legitimnim, ali kompromitiranim web sjedištima radi njihova preusmjeravanja. Stručnjak iz Symanteca kaže kako nova varijanta botneta (W32.Waledac.B) ima implementiran ANMP protokol (advanced network management protocol), radi bolje organizacije botova unutar peer-to-peer mreže koja posjeduje karakteristike "fast-flux" mreže. Komunikacija između botova se odvija preko poruka uz primjenu jake enkripcije i digitalnog potpisivanja. Iz Symanteca također ističu da su analiziranjem međusobno izmjenjenih poruka među botovima, utvrdili nadogradnju u brojevima inačice bota i sadržaju spam poruke. Uz to se pretpostavlja da je upravo nedostatak prethodne inačice bota (nepravilno određivanje veličine reda) bio uzrok njegove prijašnje trenutne neaktivnosti.
$downloadlink = get_field('download_link'); ?>Nova aktivnost Waledac botneta
Izvor: SC Magazine