image

FBI installeert spyware op PC terreurverdachte

donderdag 19 juli 2007, 12:37 door Redactie, 8 reacties

De FBI heeft een 15-jarige student die dreigde zijn school op te blazen weten te arresteren door spyware op zijn PC te installeren. De student gebruikte een valse naam om de bomdreigingen naar de Timberline High School in Lacey, Washington, te sturen. De e-mails waren echter afkomstig van een computer met een Italiaans IP-adres. De verdachte maakte de FBI zelfs belachelijk omdat ze hem niet konden localiseren. Ook gebruikte de tiener gehackte computers om een Denial of Service aanval op het schoolnetwerk uit te voeren.

Aangezien de verdachte een gecompromitteerde PC gebruikte, besloot de FBI een Trojaans paard in te zetten. De malware werd gestuurd naar de beheerder van een MySpace account dat van de student zou zijn. Het programma slaat IP-adressen, data, tijden, Windows licentie, gebruikersnaam, mac-adres en in- en uitgaande verbindingen op. Aan de hand van deze informatie kon de FBI de student toch achterhalen, die uiteindelijk tot negentig dagen gevangenisstraf werd veroordeeld.

De malware werd geïnstalleerd via e-mail of Instant Messaging bericht. Toch blijft het de vraag hoe de FBI spyware anti-malware kon ontwijken en zichzelf als Trojaans paard kon installeren. Een mogelijkheid is dat beveiligingsaanbieders de spyware bewust negeerden. Een andere manier is dat de FBI een onbekend beveiligingslek in Windows gebruikte om de malware te installeren.

Reacties (8)
19-07-2007, 13:09 door Anoniem
Het programma slaat IP-adressen, data, tijden,
Windows licentie, ...

oh, windows...
19-07-2007, 13:17 door Anoniem
Een andere manier is dat de FBI een onbekend
beveiligingslek in Windows gebruikte om de malware te
installeren.
Een onbekend lek dat wel bekend is bij de FBI...
Misschien een undocumented feature, waar MS-DOS al vol mee zat.
Je betaalt wat maar dan krijg je ook wat!
19-07-2007, 13:28 door Anoniem
Ik gok op filters die niet doen waar ze voor zijn of toch
die M$ backdoor, aka 'onbekend beveiligingslek'.
19-07-2007, 13:40 door Anoniem
hehehe eerst mensen oppakken die spyware versuren en dan zelf het
gebruiken voor bewijs materiaal. Lekkere hypocriete recht staat.
19-07-2007, 16:00 door SirDice
De malware werd geïnstalleerd via e-mail of Instant Messaging bericht. Toch blijft het de vraag hoe de FBI spyware anti-malware kon ontwijken en zichzelf als Trojaans paard kon installeren. Een mogelijkheid is dat beveiligingsaanbieders de spyware bewust negeerden. Een andere manier is dat de FBI een onbekend beveiligingslek in Windows gebruikte om de malware te installeren.

Ok.. Educated guess...

a) het knulletje gebruikt een administrator account (net als bijna iedereen)
b) de FBI heeft deze spyware zelf speciaal hiervoor geschreven.
c) er is dus geen beveiliginglek nodig (zie a)
d) Anti spy/virus software kent deze spyware niet (zie b)
e) het knulletje ontvangt een email met attachment en besluit deze te starten (trojan en zie a,b,c en d)

Hoever zou ik er naast zitten?
19-07-2007, 16:38 door Anoniem
Toch blijft het de vraag hoe de FBI spyware
anti-malware kon ontwijken en zichzelf als Trojaans paard
kon installeren.
Voor sommigen een vraag, voor anderen een weet!
http://en.wikipedia.org/wiki/Magic_Lantern_(software)

Ik vind dat deze methode wel erg makkelijk kan worden
ingezet. Feitelijk is het niet meer dan een practical joke!
Het zou veel stoerder zijn als de FBI op deze manier
corrupte politici zou ontmaskeren.
19-07-2007, 17:34 door SirDice
Door Anoniem
Ik vind dat deze methode wel erg makkelijk kan worden ingezet. Feitelijk is het niet meer dan een practical joke! Het zou veel stoerder zijn als de FBI op deze manier corrupte politici zou ontmaskeren.
Federal agents obtained a court order on June 12 to send spyware called CIPAV to a MySpace account suspected of being used by the bomb threat hoaxster.

Overigens vind ik een valse bommelding niet echt een practical joke..
21-07-2007, 12:07 door spatieman
spyware instaleren iest toch verboten ???
ook de SS,eh FBI moet zich aan de regeltjes houden.
eh, moet ik nu HEIL bush zeggen ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.