image

SANS werknemers bedreigd door spammer

zaterdag 24 februari 2007, 10:52 door Redactie, 4 reacties

Twee werknemers van het SANS-instituut zijn vanwege hun werkzaamheden door een spammer bedreigd. SANS is een organisatie die zich onder andere met het bestrijden van computercriminaliteit op het internet bezighoudt, en ontdekte afgelopen donderdag botnet malware genaamd sans.exe. De code moest duizenden door SANS gemonitorde zombies updaten en bevatte de volgende boodschap van de virusschrijver:

"You better fuck off SANS.org especially that Johannes Ullrich (e-mailadres en telefoonnumer verwijderd) and Kevin Hong (e-mailadres en telefoonnummer verwijderd). I really don't have anything against you, just piss off alright?"

Ook had de virusschrijver de domeinnaam "sans-security.org" geregistreerd. "We wisten wel dat dit een keer moest gebeuren. Het toevoegen van dit soort beledigingen is niet wat je van een professionele crimineel zou verwachten die juist niet wil opvallen. Het heeft meer weg van hooligan gedrag dan van een geharde cybercrimineel" zo liet Ullrich in een reactie weten.

Vorige maand waren verschillende anti-spam websites het doelwit van DDoS-aanvallen, waardoor de sites en forums niet goed werkte. In het geval van CastleCops wordt de website al weken continu aangevallen. Toch ziet mede-oprichter Robin Laudanski dat eerder als een compliment, omdat het betekent dat ze iets goeds doen en de criminelen hen irritant vinden.

Reacties (4)
24-02-2007, 11:38 door ctrlaltdelete
Castlecops is flink geholpen door verschillende providers om de DDoS te
doorstaan.

Zonder hulp waren ze nu verdwenen.

Quote van Paul Ladanski;

"My previous provider, ApplicationX informed us today that had we been
billed on a 95th percentile (instead we were on capped bandwidth) during
the DDoS against CastleCops, our total bill would have been $33,000 US.
This figure is at a discounted $33 per Mbit. CastleCops would have
disappeared just like that, if we were on 95th percentile. Thankfully, our old
host doesn't charge their customers that way!"
24-02-2007, 13:26 door G-Force
CastleCops wordt inderdaad al weken aangevallen, maar dit is
toch geen nieuws meer?
24-02-2007, 16:58 door Anoniem
Door Peter V.
CastleCops wordt inderdaad al weken aangevallen, maar dit is
toch geen nieuws meer?

dit gaat ook voornamelijk over wat er met die mensen van
SANS aan de hand was.
25-02-2007, 18:49 door Anoniem
verklaart meteen waarom ISC.SANS.ORG ook al een backup
server in de lucht heeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.