image

White-hat hackers aangevallen door Storm worm

zaterdag 8 september 2007, 09:58 door Redactie, 11 reacties

Het botnet van de Storm worm is niet alleen krachtiger dan alle supercomputers op aarde, het valt ook machines aan die het proberen uit te schakelen. Experts zijn van mening dat het zombie-netwerk, dat uit zo'n 2 miljoen verschillende Windows computers bestaat, tot één van de grootste botnets ooit behoort. Naast het versturen van spam worden de geïnfecteerde computers ook ingezet voor het uitvoeren van distributed denial-of-service aanvallen tegen iedereen die een netwerk op lekken of malware scant. Volgens filterbedrijf MessageLabs zijn niet alleen anti-spam organisaties het doelwit van de aanvallen, ook individuele onderzoekers die het Trojaanse paard onderzoeken worden getroffen.

"Als een onderzoeker herhaaldelijk probeert om de malware te downloaden om zo te kunnen onderzoeken, dan weet het botnet dat je een onderzoeker bent en begint het een aanval tegen je", zegt Ren-Isac.

Onderzoekers verschillen over de omvang van het botnet, maar volgens Lawrence Baldwin worden zo'n 6000 computers alleen maar gebruikt voor het hosten van de kwaadaardige websites waar in de spamberichten naar gelinkt wordt. De geïnfecteerde zombies zouden elke dag miljarden, mogelijk zelfs tientallen miljarden, spamberichten versturen, waarschuwt Baldwin.

Reacties (11)
08-09-2007, 12:22 door Anoniem
Eerlijk is eerlijk de AI is wel goed.
08-09-2007, 14:13 door Anoniem
Misschien even de stroom uitschakelen?
08-09-2007, 18:39 door Anoniem
Komop, er zal toch wel een Mac-je of *nix-je meedraaien?
09-09-2007, 14:12 door Anoniem
en wat doet de overheid??
niet, ga maar slapen ,er is niets aan de hand..
iest allemaal hoax..
09-09-2007, 15:06 door spatieman
indrukwekkend.
een botnet dat zich zelf verdedigt.
09-09-2007, 17:59 door Anoniem
Het is absoluut onzin dat het onmogelijk is om de worm te
downloaden voor onderzoek. Een beetje gerespecteerd malware
onderzoeker zal niet van een statisch IP gebruik maken,
juist om ontdekking te voorkomen.
Ook kan er een fakebericht woren verzonden aan de
malwareserver zodat deze denkt dat het om een 'legitieme
upload' gaat en de server dus denkt dat een systeem is
gecompromiteerd. Kip en het ei princiepe.

Waarom het mij als hobby onderzoeker dan wel kan lukken deze
worm binnen te halen en een professionele onderzoeker niet
is mij geheel onduidelijk.

Ok, het 'pellen van de vrucht' is niet eenvoudig voor
hobbyisten als ik maar zeker niet onmogelijk als er goed
word samengewerkt met andere onderzoekers.
10-09-2007, 08:58 door e.r.
Leuk dat die 'Anoniem' altijd iets met ga maar slapen en hoax enzo roept...
Anyway, ik heb ook grote bewondering voor dat botnet en met name voor
de makers ervan!
Niet dat het goed is uiteraard, maar ik vind het een prachtig stukje
programmatuur.
En het is goed mogelijk dat een onderzoeker een statisch IP heeft, want
een bedrijf heeft vaak een professionele verbinding. En dat soort
verbindingen hebben vaak een statische IP.
Maar het is idd vreemd dat een onderzoeker dat ding niet binnen krijgt.
11-09-2007, 10:11 door Anoniem
self defending networks.... ach dat heeft Cisco ook ;)
11-09-2007, 13:41 door Anoniem
Kent iedereen Skynet nog van the terminator (1, 2 en 3) ? Mischien wordt
het Storm virus wel een soort Skynet.
11-09-2007, 15:23 door Anoniem
Door Anoniem
Kent iedereen Skynet nog van the terminator (1, 2 en 3) ?
Mischien wordt
het Storm virus wel een soort Skynet.

dat zou wat zijn zeg!

de mensheid vernietigd, bedolven onder een dikke laag spam.
dat ze over tweeduizend jaar opgravingen doen, en we als
bewoners van pompeii uit de spam gegraven worden
12-09-2007, 09:45 door Anoniem
""Als een onderzoeker herhaaldelijk probeert om de malware te
downloaden om zo te kunnen onderzoeken, dan weet het botnet dat je
een onderzoeker bent en begint het een aanval tegen je", zegt Ren-Isac"

Kan een slimme onderzoeker dan niet gebruik maken van IP spoofing om
het botnet op het verkeerde been te zetten, danwel na het downloaden
zijn IP adres/range aanpassen om zo de aanval te ontlopen ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.