image

Online anti-virusscanner voor virusschrijvers

donderdag 22 oktober 2009, 15:50 door Redactie, 6 reacties

Een aantal dagen geleden is een website voor virusschrijvers online gegaan die hun creaties tegen analyse en onderzoek door anti-virusbedrijven moet beschermen. AV Tracker publiceert informatie over de geautomatiseerde analyse systemen die virusbestrijders gebruiken. De virusschrijver uploadt een bestand naar het systeem van de virusonderzoeker en wacht totdat het wordt uitgevoerd. Dit bestand "belt" vervolgens naar "huis" met informatie over het systeem, dat gebruikt kan worden om bijvoorbeeld IP-adressen van anti-virusbedrijven te blacklisten. Inmiddels staan IP-adressen van onder andere Bitdefender, Kaspersky, VirusTotal en ThreatExpert vermeld. Volgens de bedenker van AV Tracker zijn de gevonden IP-adressen ook te gebruiken om een DDoS-aanval op de anti-virusbedrijven uit te voeren.

Tijdens analyse van het AV Tracker bestand vonden onderzoekers de volgende boodschap:
This is Peter Kl....... fuck ...... fuck the world fuck you all!
I was once working with ...... and was a white hat, now I am the worst mean motherfucker black hat and I am selling the source code of ...... .. :D
I am with the SinowalWhistler developers, funny days, aren't ;) and fuck ..... they don't have no idea :D bitches

Reacties (6)
22-10-2009, 15:54 door Syzygy
erg Poëtisch
22-10-2009, 16:13 door Anoniem
Hier nog één: http://tra.cker.mobi/ van een maat.

~MrBil
22-10-2009, 21:09 door Anoniem
Tsja, ik kan er weinig over zeggen, behalve dat het een kat-en-muis spel blijft en de dupe ervan is uiteindelijk de consument.
R-
22-10-2009, 21:42 door Rubbertje
Mijn WOT add-on slaat gelijk op hol als ik op de link AV Tracker in het artikel klik.
23-10-2009, 00:21 door Anoniem
Door Bastos: Mijn WOT add-on slaat gelijk op hol als ik op de link AV Tracker in het artikel klik.

Wordt ook door avast! geblokkeerd...

Seven of Nine
13-11-2009, 13:26 door Anoniem
Of, hier vind je een mirror:
http://blacksystem.net/avtracker
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.