
Grumボットネットは2008年から稼働しています。 SpamHouseによると、閉鎖時にボットネットは120,000のIPアドレスからスパムを積極的に送信していました。 コマンドサーバーをブロックした後、20,000をわずかに超えています。 ボットネットの残りは、ロックの前に受け取った最後のタスクを実行し、それらのアクティビティはすぐに無駄になります。 FireEyeの従業員Atif Mushtakによると、 Grumウイルスは、あるコマンドサーバーとの接続を失ったゾンビコンピューターが別のサーバーに接続できないように設計されています。 そのため、他のネットワークでよく見られるように、スパマーはボットネットを迅速に復元することはできません。
詳細はFireEyeブログにあります。