image

Internationale bende virusschrijvers "M00P" opgerold

dinsdag 27 juni 2006, 14:25 door Redactie, 5 reacties

Een internationale groep virusschrijvers is door de Engelse en Finse autoriteiten opgerold. Het gaat om een 63-jarige man uit het Engelse Suffolk, een 28-jarige Schot en een 19-jarige Fin die lid waren van "M00P". Ze zijn aangehouden op verdenking van samenzwering om computers met malware te infecteren.

M00P zou malware hebben geschreven voor het infecteren van PC's met bot software, waarna de besmette machines aan een zombie netwerk werden toegevoegd. Hoe de bende aan z'n naam komt is reden tot discussie. Sommigen geloven dat de groep z'n naam heeft uit een aflevering van SouthPark, maar ook een aflevering van Seinfeld wordt genoemd. (Sophos)

Reacties (5)
27-06-2006, 14:36 door SirDice
Iemand een idee welke malware deze personen op hun naam hebben staan?

Zoals ik het nu lees zouden dit ook gewoon 3 mensen kunnen zijn die wat zitten te rommelen (research? PoC?) zonder dat er ooit iemand door hun spul is geinfecteerd.
27-06-2006, 14:43 door Anoniem
Now that the band moop refuses to play, do you stop downloading music?

Haha, ik denk van southpark. Aangezien seinfeld niet zo cool is :P
27-06-2006, 16:21 door Anoniem
Door SirDice
Iemand een idee welke malware deze personen op hun naam hebben
staan?

Zoals ik het nu lees zouden dit ook gewoon 3 mensen kunnen zijn die wat
zitten te rommelen (research? PoC?) zonder dat er ooit iemand door hun
spul is geinfecteerd.
The M00P group are believed to have written malware in order to create a
zombie network (or botnet) of compromised computers under their control.
Analysis by Sophos experts have confirmed that there are many pieces of
malware which include references to the MOOP gang including the
W32/Dogbot spyware worm, Troj/Hackarmy-C, Troj/Santabot-A,
Troj/Shuckbot-A, W32/Rbot-BF, and W32/Tibick-A.

References to M00P are are also contained inside the Stinx Trojan horse,
which was spammed out widely attached to emails with the subject
line "Photo Approval Needed".
27-06-2006, 17:41 door SirDice
Hey.. Dat laatste stuk stond er eerst toch echt nog niet bij..

Maar als ik wat verder kijk.. De "referentie" naar m00p is dat de bots een connectie maken naar IRC servers in het m00p domain. Dan zou je ook de beheerders van Undernet en/of Dalnet op kunnen pakken. En verder zou ik, als ik een hekel had aan een bepaalde "security" groep, natuurlijk ook wat bots kunnen lanceren en daar de naam van die groep in vermelden als zijnde de maker.

Voorlopig zijn ze "verdacht van" en verder onderzoek zal moeten uitwijzen of ze het daadwerkelijk gedaan hebben of niet.
27-06-2006, 19:31 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.