Extreemrechtse spamgolf overspoelt Nederland en Duitsland


De berichten lijken verstuurd te zijn door Windows-computers die met het virus Sober.G besmet zijn, meldt Heise Online.

Vrijdag kreeg joods.nl de eerste meldingen van de extremistich-rechtse
vuiligheid binnen van enkele lezers, en werd ook bij ons een poging
gedaan onze mailboxen te vervuilen. Toen nog onwetend van de informatie
hieronder hebben wij direct het Meldpunt Discriminatie Internet in
kennis gesteld.

Wat is er aan de hand?

Donderdagochtend begon de golf van Duitstalige racistische spam. De
berichten bevatten artikelen die tegen buitenlanders gericht zijn en
hebben onderwerpen als ‘ Ausländerkriminalitaet steigt weiter!’ en ‘
Türken-terror am Himmelfahrtstag’. Ook spreken enkele berichten zich
uit tegen de toetreding van Turkije tot Europa. Dat de
propagandistische spamgolf vlak voor de Europese verkiezingen begon
lijkt dan ook niet toevallig.

Diverse lezers van WebWereld klagen over een stortvloed aan spammailtjes die in het Duits zijn gesteld. In de nieuwsgroep nl.internet.misbruik
spreken mensen van ‘stapels Duitstalige racistische spam’ en over ‘een
stortvloed aan spammailtjes die in het Duits zijn gesteld’.

Enkele artikelen zijn voorzien van commentaar van de ‘Sober Autors’. De Internet-IT website Heise Online
wijst erop dat de verspreiding van Sober.G sinds de spamgolf tot nul
gereduceerd is en dat de domeinnaam van de afzenders bij de worm
overeenkomen met die van de spammers. Het lijkt er dan ook op dat met
Sober.G besmette computers tot slapende spam-zombies gemaakt waren.
Daarnaast is een ‘spambot’ gebruikt, een programmaatje dat
e-mailadressen verzamelt en onder die namen de berichten verstuurt.

Het is nog niet geheel duidelijk waar computers die met Sober.G
besmet zijn hun instructies vandaan krijgen. Volgens Heise Online zouden
diverse servers in Duitsland en Oostenrijk (home.arcor.de,
people.freenet.de, home.pages.at, scifi.pages.at en free.pages.at)
opdrachten geven.

De rechtse spam-actie overviel de meeste Nederlandse providers.
Berichten zijn verstuurd door afzenders met IP-adressen van vrijwel
alle grote internetaanbieders. Volgens Judith van Erve, woordvoerster
van intetrnetprovider XS4ALL, is er sprake van een ‘goed voorbereide
actie’. “Het versturen van de spam is donderdagnacht begonnen. Veel
providers hebben er last van.” Volgens haar is het probleem niet
beperkt tot Nederland. “We hebben ook al een melding uit Rusland
gekregen.” “Veel providers hebben er last van”, verklaart Judith van
Erve van XS4ALL.

Een mogelijke aanvullende aanwijzing voor de herkomst van de spam is te
vinden in het Sober.G-virus dat een belangrijke rol speelt bij de
verspreiding van de anti-buitenlanderspam. Volgens virusbestrijder
F-Secure downloadt Sober.G waarschijnlijk een nieuw virus: Sober.H. Dit
nieuwe virus stuurt vervolgens de spam.

Op pc’s die zijn geïnfecteerd met het Sober.G-virus wordt een bestand
met de naam ‘Nospam.readme’ geplaatst. Dit bestand bevat een Duitse
tekst, waarin de maker van het virus de virusbestrijders toespreekt.

De tekst is ondertekend met ‘Odin alias Anon’. Odin is de naam van
een Germaanse god. De naam is ook in trek bij rechts-extremisten. Op de
rechts-extremistische site Stormfront wordt in discussies bijvoorbeeld
regelmatig verwezen naar Odin. Wie op Stormfront naar ‘Odin’ zoekt,
krijgt honderden resultaten.

In het bestand ‘Nospam.readme’ stelt de maker van het virus verder dat
hij geen spammer is en ook niet van plan is om de verkregen adressen
aan spammers te verkopen. ‘Odin’ maakt naar eigen zeggen geen onderdeel
uit van een hackersgroep. “En mijn leeftijd ligt n

Advertentie (4)