Onderzoekers van security bedrijf FaceTime hebben dankzij een anonieme tip twee botnets van bij elkaar 150.000 geinfecteerde zombie PC's gevonden. Een van de zombienetwerken werd gebruikt voor het vinden van creditcardgegevens, bankrekeningen en persoonlijke informatie zoals logingegevens en wachtwoorden.
De machines zijn geinfecteerd via Instant Messaging applicaties. Gebruikers krijgen een link die de commercieel beschikbare Remote Administration Server van Famtech installeert, en een aanvaller volledige toegang tot de machine geeft. Een andere applicatie die geinstalleerd wordt is "Carder", een perl script speciaal ontwikkeld om exploits in verschillende "winkelwagentjes" te vinden, waaronder Comersus Cart, CactuShop, CCBill en andere oplossingen die door veel webshops gebruikt worden.
Vindt het script een lek, dan kan via de geinfecteerde PC de database met creditcardgegevens en rekening informatie van de webshop gestolen worden. Persoonlijke gegevens op de overgenomen PC worden via Protected Storage PassView van NirSoft gevonden, een van de 40 applicaties die de aanvallers gebruikten. De autoriteiten zijn inmiddels over het bestaan van de botnets op de hoogte gebracht, tevens is een lijst met potentieel gecompromitteerde creditcards en rekeningen doorgegeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.