Auch bekannt als: Waledac-Botnet, Spambot
Familie: Waledac

Beschreibung

Waledac war ein Spam-Botnet, das 2008 aktiv wurde und ursprünglich als paralleler Ableger von Storm entstand.
Es verschickte im Auftrag von Werbe- und Spam-Diensten große Mengen unerwünschter E-Mails und enthielt aus baulicher Sicht bereits Elemente späterer Botnetze. Ein Takedown durch Microsoft erfolgte 2010, sein Nachfolger ist Kelihos.

Symptome

Ausgehende Spam-Ströme mit teils irreführenden Empfänger- und Absenderadressen.
Einbindung von P2P-Kommunikation zwischen den infizierten Rechnern.
Infizierte Systeme werden langsamer (Paketversand).

Schadenspotenzial

Belastung von Mail-Infrastrukturen und Beiträge zur weltweiten Spam-Flut.
Ressourcenmissbrauch des Rechners für den Botnetz-Betrieb.

Entfernung

Spezielle AV-Scans und P2P-Analyse mit Takedown-Tools durchführen.
E-Mail-Clients und Treiber-Liste prüfen, um Persistenz zu entfernen.
System nach Bereinigung neu aufsetzen bei Verdacht auf verbliebene Backdoors.

Prävention

Gefilterte E-Mail-Policies und Anhangs-Vorsichtsmaßnahmen.
Netzwerkmonitoring für P2P- und Spam-Anomalien.
Endpoint-Schutz mit Botnet-Erkennung aktivieren.

Erstmals entdeckt: 2008

Zuletzt aktualisiert: 2026-09-27 13:57:15