image

Viruz-toolkit verandert bReEzAhs in hackers

woensdag 30 januari 2008, 10:24 door Redactie, 24 reacties

Op het web zijn talloze hacker-toolkits te vinden, die het kraken en infecteren van systemen ook voor minder technische criminelen toegankelijk maakt, maar een nieuw programma beweert zelfs van bReEzAhs een hacker te maken. De "viruz maker" maakt vernietigende BAT virussen die harde schijven van slachtoffers formatteren, een boodschap tonen, de harde schijf delen of andere vervelende dingen uithalen.

Virusbestrijder Sophos testte de toolkit, en die werkt inderdaad naar behoren. "Interessant genoeg suggereert de tekst dat chatters en leden van sociale netwerksites de doelgroep zijn. Ook de copyright informatie is niet te missen", zo laat de virusbestrijder weten.

Reacties (24)
30-01-2008, 10:28 door Anoniem
script kiddies staan niet meer onderaan de ladder!
30-01-2008, 10:43 door SirDice
Wat een BS ding zeg... Het is niet eens een virus maker, de uiteindelijke bestanden verspreiden zich niet, wat toch kenmerkend is voor een virus of worm... Gewoon een verzameling destructieve batch files.. En zo'n batch file moet je dan toch eerst op het systeem van je slachtoffer zien te krijgen..

De maker is waarschijnlijk net zo'n bReEzAh of een betere benaming: Looser..
30-01-2008, 10:48 door [Account Verwijderd]
[Verwijderd]
30-01-2008, 10:55 door Anoniem
Dat is dan weer lekker.. zitten de security jongens op te wachten met zn
allen.

Maar goed het blijft een strijd en houdt ons scherp. Echter wat ze vrijgeven
kan weer geanalyseerd worden en de nodige tegenmaatregelen kunnen
dan genomen worden.

Een groter zorgpunt zijn de rootkits.
30-01-2008, 11:02 door Anoniem
Leuk zo'n tool-kitje; jong geleerd is oud gedaan tenslotte.
Voor diegenen die Windows-virussen geen intellectuele
uitdaging meer vinden:
http://www.linuxsecurity.com/resource_files/documentation/virus-writing-HOWTO/_html/index.html.
30-01-2008, 11:05 door SirDice
Door Nielsk
Door SirDice
Wat een BS ding zeg... Het is niet eens een virus maker.. Gewoon een verzameling batch files..
Uhm ik ken een erg kwaadwillend BAT bestand het is dan wel niet uit zo'n verzamelpakket maar toch dit zorgt dat windows per definitie afgeschreven kan worden net als alle bestanden. Wat jij dus verteld is hooguit triest..
Ik was nog aan het editten... Maar die batch file van jou is ook geen virus.. Destructief? Ja. Virus of worm? Nee. Misschien moet je eens even opzoeken wat de definitie is van een worm of virus? Het heeft voornamelijk te maken met
propagatie. Geen propagatie, geen virus/worm, simpel.

Sophos noemt het zelfs een Trojan.. Maar ook dat is het eigenlijk niet. Tenzij diegene die het programma gebruikt zelf het slachtoffer wordt van deze destructieve batch files.
30-01-2008, 11:13 door [Account Verwijderd]
[Verwijderd]
30-01-2008, 11:16 door SirDice
Ik ga bijna denken dat jij die eikel bent die deze "tool" gemaakt heeft.
30-01-2008, 11:27 door Preddie
omfg .... dit noem je een tool ?

Net send "Hello World"

Net share C$ C:

Shutdown.exe -r


als je die commando's in een batch file een tool kan noemen,
heb ik zojuist een programma geschreven :D :P
30-01-2008, 11:27 door ml2mst
uSeLeSS FuN, oNLy 4 LaMeRZ, zal de iDioTe "auTeuR" bedoelen.

Tjonge jonge, hoe diep kan een mens zakken :-)
30-01-2008, 12:46 door Anoniem
Door Predjuh
als je die commando's in een batch file een tool kan noemen,
heb ik zojuist een programma geschreven :D :P

Oh, gij vuile virus schrijvert!
30-01-2008, 13:14 door Arno Nimus
Door SirDice
... Maar die batch file van jou is ook geen virus..
Destructief? Ja. Virus of worm? Nee. Misschien moet je eens
even opzoeken wat de definitie is van een worm of virus? Het
heeft voornamelijk te maken met
propagatie. Geen propagatie, geen virus/worm, simpel.
Dus een batje kan per definitie niet aan 'propagatie' doen?
(propagatie houdt volgens jou ook per definitie in dat het
van de ene naar de andere computer/server moet worden
gekopieerd?) Ik wil er best eentje voor je schrijven en
toesturen hoor... trek alleen wel even de netwerkkabel uit
je netwerkkaartje...
30-01-2008, 14:15 door Anoniem
Door incompatible op woensdag 30 januari 2008 13:14

quote:Door SirDice
... Maar die batch file van jou is ook geen virus..
Destructief? Ja. Virus of worm? Nee. Misschien moet je eens
even opzoeken wat de definitie is van een worm of virus? Het
heeft voornamelijk te maken met
propagatie. Geen propagatie, geen virus/worm, simpel.


Dus een batje kan per definitie niet aan 'propagatie' doen?
(propagatie houdt volgens jou ook per definitie in dat het
van de ene naar de andere computer/server moet worden
gekopieerd?) Ik wil er best eentje voor je schrijven en
toesturen hoor... trek alleen wel even de netwerkkabel uit
je netwerkkaartje...

Plaats de code hier zou ik zeggen. Dan heeft iedereen er lol
van! :) Ik wacht met spanning af ...
30-01-2008, 14:53 door SirDice
Door incompatible
Dus een batje kan per definitie niet aan 'propagatie' doen?
Ik beweer niet dat dat niet kan want het kan wel degelijk. Ik zeg alleen dat deze "virus maker" dat niet doet en dan is het per definitie geen virus/worm.
(propagatie houdt volgens jou ook per definitie in dat het van de ene naar de andere computer/server moet worden gekopieerd?)
Nee. Ook file naar file is propagatie.
Ik wil er best eentje voor je schrijven en toesturen hoor...
Kan ik zelf ook heel goed ;)
30-01-2008, 18:25 door Anoniem
Door Anoniem
Leuk zo'n tool-kitje; jong geleerd is oud gedaan tenslotte.
Voor diegenen die Windows-virussen geen intellectuele
uitdaging meer vinden:
http://www.linuxsecurity.com/resource_files/documentation/virus-writing-HOWTO/_html/index.html.

En nu moeten Linux gebruikers zich zorgen gaan maken..??

http://linuxmafia.com/~rick/faq/index.php?page=virus

Daar hangt de klepel mocht je deze niet kunnen vinden.......
30-01-2008, 19:35 door Anoniem
Hiermee maak je gewoon een slap trojaans paardje.
31-01-2008, 08:51 door [Account Verwijderd]
[Verwijderd]
31-01-2008, 09:58 door [Account Verwijderd]
[Verwijderd]
31-01-2008, 10:30 door SirDice
Door Anoniem
Door Anoniem
Leuk zo'n tool-kitje; jong geleerd is oud gedaan tenslotte.
Voor diegenen die Windows-virussen geen intellectuele
uitdaging meer vinden:
http://www.linuxsecurity.com/resource_files/documentation/virus-writing-HOWTO/_html/index.html.

En nu moeten Linux gebruikers zich zorgen gaan maken..??

http://linuxmafia.com/~rick/faq/index.php?page=virus

Daar hangt de klepel mocht je deze niet kunnen
vinden.......
Hahahaha.... Wat een ongelofelijke onzin staat daar..

Because of the distinction between privileged (root-run) processes and user-owned processes, a "hostile" executable that a non-root user receives (or creates) and then executes (runs) cannot "infect" or otherwise manipulate the system as a whole. Just as you can delete only your own files (i.e., those you have "write" permission to), executables you run cannot affect other users' or root's) files. Therefore, although you can create (or retrieve), and then run, a virus, worm, trojan horse, etc., it can't do much. Unless you do so as "root". Which it's simple to avoid doing.
"It can't do much"... Wahahaha... Nee inderdaad, alleen maar spam versturen, sites DoSsen en nog meer ellende het Internet opsturen.. Maar verder kan het niet veel hoor dus maak je maar geen zorgen.. Doh..
Het hele stuk gaat over de onmogelijkheid om het "eigen" systeem aan te vallen. Voor zover klopt dat wel. Echter gaat datzelfde verhaal ook op voor Windows. En wat beiden kunnen als een normale gebruiker is andere systemen aanvallen, hetzij via e-mail, hetzij via het web.. Maar ook exploits sturen naar andere poorten is mogelijk of portscans (connect scan).
31-01-2008, 13:49 door Anoniem
Het is niet eens een virus. Een virus houdt zichzelf in
leven door gebruik te maken van een ander bestand.

Daarnaast kan zelfs mijn oma BAT malware maken.
31-01-2008, 14:32 door Anoniem
Door Anoniem
Het is niet eens een virus. Een virus houdt zichzelf in
leven door gebruik te maken van een ander bestand.

Daarnaast kan zelfs mijn oma BAT malware maken.

Gast! Doet jouw 0m@ ff 1337 weze !
Daarnaast is je conclusie fout. Een virus kan prima
opzichzelf staan.

-Jeroen
31-01-2008, 14:44 door SirDice
Door Anoniem
Door Anoniem
Het is niet eens een virus. Een virus houdt zichzelf in
leven door gebruik te maken van een ander bestand.

Daarnaast kan zelfs mijn oma BAT malware maken.

Gast! Doet jouw 0m@ ff 1337 weze !
Daarnaast is je conclusie fout. Een virus kan prima opzichzelf staan.

-Jeroen
Nee, als het op zichzelf staat (self-contained) is het een worm.
01-02-2008, 10:55 door Anoniem
een beetje batch bestanden versturen op msn... wie is er dan stom.. de
maker of de nitwit die die troep binnenhaalt...

als je dan toch de "hacker" uit wil hangen download dan metasploit ofzo ..
daar zit nog wat meer techniek achter dan achter zo'n muf vb.net tooltje die
wat batchregels kopieert in een bestand en dat opslaat..

- Martijn
04-02-2008, 16:30 door Anoniem
net send werkt hier niet eens :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.