image

Botnetbeheerder verdient $430 per dag met MS06-040 exploit

zaterdag 9 september 2006, 10:53 door Redactie, 5 reacties

Volgens Duitse onderzoekers van het Honeynet Project is adware aanbieder DollarRevenue betrokken bij een grootschalige aanval om zombie computers te maken. De zombies werden geinfecteerd via het MS06-040 server service beveiligingslek dat vorige maand door Microsoft werd aangekondigd en gepatcht.

Eén botnetbeheerder zou 430 dollar per dag verdienen door malware en adware programma's op de geinfecteerde machines te installeren. Binnen 24 uur waren 7700 machines via het lek gehackt en geinfecteerd met DollarRevenue bestanden.

DollarRevenue betaalt 30 cent per installatie in de VS, 20 cent per installatie in Canada, 10 cent voor Engelse computers, 1 cent voor installaties op Chinese machines en .02 cent voor andere landen.

Wie er achter DollarRevenue zit is niet bekend, maar het domein wordt in Nederland gehost bij hoster Web3 uit Sittard.

Reacties (5)
09-09-2006, 11:11 door Anoniem
"Wie er achter DollarRevenue zit is niet bekend, maar het domein wordt in
Nederland gehost bij hoster Web3 uit Sittard. "

Justitie en de provider dienen hier in te grijpen. Het kan toch niet zo zijn dat
zulke praktijken door kunnen gaan als nu blijkt dat ze tegen de huidige
wetgeving zijn en ook indruisen tegen de providersvoorwaarden.
09-09-2006, 13:03 door Anoniem
Door Anoniem
Justitie en de provider dienen hier in te grijpen.

ben het met je eens, maar een sp@mm0r heeft daar neit veel
last van. ga je gewoon ergens anders heen... helaas.

het lijkt mij nou weer erg ironisch om zo'n bot-net te
hacken en daarna sites van die mensen (sp@mm0rs e.d.) zelf
plat te spammen. dat ze tenonder gaan door hun eigen troep,
zeg maar. ik zou niet weten hoe je dat doet, maar grappig
lijkt het me wel.
09-09-2006, 15:51 door Anoniem
Als je maar 430 euro per dag verdiend doe je het erg slecht,
zo kom je nooit aan de miljoenen die anderen binnen harken.
27-09-2006, 16:07 door Anoniem
Ik weet niet of de provider Web3 verantwoordelijk is. Het
gaat hier om een bedrijf ECS zoals je ziet in de hostname.
Deze doet hier een machine co-locaten en is hier geheel
verantwoordelijk voor.
27-09-2006, 17:03 door Anoniem
Waar komt deze informatie vandaan? Wat doet de server op dit domein
dan? Installeerd en verspreid deze de malware of dient deze alleen als
host. Als alleen dit laatste het geval is, dan is het de vraag of dit illegaal is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.