image

"Makers Conficker worm bang voor Microsoft tipgeld"

dinsdag 24 februari 2009, 15:08 door Redactie, 6 reacties

De makers van de beruchte Conficker worm zijn bang voor twee dingen, het tipgeld van Microsoft en dat andere cybercriminelen een lek in hun code vinden en misbruiken om het botnet af te pakken, aldus Symantec onderzoeker Elia Florio. De softwaregigant loofde onlangs 250.000 dollar uit voor de tip die tot de veroordeling van de verantwoordelijke auteurs leidt. Symantec analyseerde op zijn beurt de download routine van Conficker.B en ontdekte dat die met een asymmetrische cryptografie is beveiligd.

"De digitale handtekening en erg lange crypto sleutels maken het onmogelijk om het botnet over te nemen", gaat Florio verder. Het gebruikte algoritme lijkt erg op die van RSA en moet ervoor zorgen dat besmette machines alleen maar de malware installeren die de Conficker-makers voor ogen hebben. Als beveiliging hebben de auteurs verschillende beveiligingsmaatregelen toegevoegd zodat de code verifieert dat het later verspreidde pakket groter dan 12 bytes is en dat de omvang in de general headers met de ontvangen data overeenkomt.

Met name door het gebruik van encryptie en andere beveiligingsmaatregelen hebben de auteurs toegang tot besmette machines aardig weten dicht te timmeren. Toch ziet Florio mogelijkheden: "Het is mogelijk dat er een te misbruiken overflow conditie in de code zit die een andere aanvaller een pakket laat versturen dat een denial of service veroorzaakt of de worm misbruikt."

Reacties (6)
24-02-2009, 15:46 door Napped
Ze hebben nog niks strafbaars gedaan ;) behalve toegang verschaffen tot computers.
maar deze mensen kunnen genoeg geld verdienen.
De verkoop van de bots zou al enkele tonnen al dan niet miljoen op kunnen leveren.
Met 10 miljoen bots die meer dan genoeg routing setups en of servers plat kunnen leggen.
een redelijk goede switch trekt al max 8 miljoen pps en knalt er dan uit.
24-02-2009, 23:11 door prikkebeen
Ik vraag me af hoe die onderzoeker van Symantec dat zo stellig weet. Of hebben we het hier over een veronderstelling?
25-02-2009, 00:52 door Spion
Ik zie de kopstukken in de krant en hier al voor me: "Symantec personeel makers van Conficker worm".
25-02-2009, 16:20 door spatieman
zodra ze gepakt worden.
De doostraf geven, en publiekelijk uitvoeren...
25-02-2009, 19:54 door Anoniem
Deze jongens weten tenminste hoe ze software moeten schrijven. Er is heel erg veel werk in gestoken, er zitten geniale elementen in (die ze niet allemaal zelf bedacht hebben, maar toch) die ervoor zorgen dat geen enkele pc een BSOD vertoont, checks op het geheugen etc etc. Als Microsoft hun code even goed zou schrijven zou alles er al heel wat beter uitzien. Net zoals van de onderzoekers krijgen de schrijvers van mij respect voor hun kunnen.

Wat natuurlijk niet wil zeggen dat ik het ok vind. Maar zo blijven we ook weer bezig he ;)

Dark
30-03-2009, 09:26 door Anoniem
Door spatiemanzodra ze gepakt worden.
De doostraf geven, en publiekelijk uitvoeren...

Ja hoor.
Lekkere ideeen heb jij.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.