image

Zombienetwerk 150.000 PC's door anonieme tip gevonden

zaterdag 18 maart 2006, 10:15 door Redactie, 1 reacties

Onderzoekers van security bedrijf FaceTime hebben dankzij een anonieme tip twee botnets van bij elkaar 150.000 geinfecteerde zombie PC's gevonden. Een van de zombienetwerken werd gebruikt voor het vinden van creditcardgegevens, bankrekeningen en persoonlijke informatie zoals logingegevens en wachtwoorden.

De machines zijn geinfecteerd via Instant Messaging applicaties. Gebruikers krijgen een link die de commercieel beschikbare Remote Administration Server van Famtech installeert, en een aanvaller volledige toegang tot de machine geeft. Een andere applicatie die geinstalleerd wordt is "Carder", een perl script speciaal ontwikkeld om exploits in verschillende "winkelwagentjes" te vinden, waaronder Comersus Cart, CactuShop, CCBill en andere oplossingen die door veel webshops gebruikt worden.

Vindt het script een lek, dan kan via de geinfecteerde PC de database met creditcardgegevens en rekening informatie van de webshop gestolen worden. Persoonlijke gegevens op de overgenomen PC worden via Protected Storage PassView van NirSoft gevonden, een van de 40 applicaties die de aanvallers gebruikten. De autoriteiten zijn inmiddels over het bestaan van de botnets op de hoogte gebracht, tevens is een lijst met potentieel gecompromitteerde creditcards en rekeningen doorgegeven.

Reacties (1)
20-03-2006, 17:36 door Anoniem
"Zij" zijn net zo succesvol als die opsporingsambtenaren die
via een "anonieme" tip (bel misdaad anoniem) juist die zo
belangrijke en onmisbare tip ontvingen waardoor men tot
huiszoeking en aanhouding kon overgaan.
Enkele maanden later word de zaak stilletjes geseponeerd
door gebrek aan bewijs en de "verdachte" heen gezonden, en
bij een seponering is GEEN onschuld uitgesproken waardoor
men ook geen aanspraak kan maken op een vergoeding of
rectificatie en herstel in aanzien van persoon.

De ambtenaar (of onderneming) in kwestie maakt goede sier
met zijn/haar dossier en word positief beoordeeld.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.