De FBI heeft een 15-jarige student die dreigde zijn school op te blazen weten te arresteren door spyware op zijn PC te installeren. De student gebruikte een valse naam om de bomdreigingen naar de Timberline High School in Lacey, Washington, te sturen. De e-mails waren echter afkomstig van een computer met een Italiaans IP-adres. De verdachte maakte de FBI zelfs belachelijk omdat ze hem niet konden localiseren. Ook gebruikte de tiener gehackte computers om een Denial of Service aanval op het schoolnetwerk uit te voeren.
Aangezien de verdachte een gecompromitteerde PC gebruikte, besloot de FBI een Trojaans paard in te zetten. De malware werd gestuurd naar de beheerder van een MySpace account dat van de student zou zijn. Het programma slaat IP-adressen, data, tijden, Windows licentie, gebruikersnaam, mac-adres en in- en uitgaande verbindingen op. Aan de hand van deze informatie kon de FBI de student toch achterhalen, die uiteindelijk tot negentig dagen gevangenisstraf werd veroordeeld.
De malware werd geïnstalleerd via e-mail of Instant Messaging bericht. Toch blijft het de vraag hoe de FBI spyware anti-malware kon ontwijken en zichzelf als Trojaans paard kon installeren. Een mogelijkheid is dat beveiligingsaanbieders de spyware bewust negeerden. Een andere manier is dat de FBI een onbekend beveiligingslek in Windows gebruikte om de malware te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.