image

Botnet verstopt zich in Google's cloud

dinsdag 10 november 2009, 13:40 door Redactie, 7 reacties

Dit weekend hebben beveiligingsonderzoekers malware ontdekt die vanuit Google's cloud wordt aangestuurd. Het gaat om een kwaadaardige Google App Engine applicatie die URLs naar besmette computers stuurt om te downloaden. App Engine is een platform voor het ontwikkelen en hosten van toepassingen. Volgens Jose Nazario van Arbor Networks was het slechts een kwestie van tijd voordat zoiets als dit zou gebeuren. "Tenslotte worden in een open omgeving de mogelijkheden van mensen door hun intenties beperkt."

Het Command & Control gedeelte beheert de zombies aan de hand van hun hostnaam. Inmiddels heeft Google de kwaadaardige App Engine uit de lucht gehaald. Verdere analyse wijst uit dat de malware communiceert met een host in China, via wat lijkt het Grey Pigeon protocol. Grey Pigeon is een bekend Chinees Trojaans paard. Hoe groot het botnet is kon Nazario niet achterhalen.

Reacties (7)
10-11-2009, 14:18 door Anoniem
Haha, ja cloud is de toekomst, goed beveiligd....
Of was het stiekem Google zelf, die wou testen of ze iedereen kunnen monitoren zonder opgemerkt te worden..
10-11-2009, 14:26 door sjonniev
Zoals ik al zei: In the cloud, uit de klauwen...
10-11-2009, 14:37 door Syzygy
Weer een luchtkasteel kapot
10-11-2009, 16:33 door spatieman
en alweer china.
zou de overheid daar weer ontkennen dat zij schuldig zijn.
10-11-2009, 17:35 door SirDice
Door Anoniem: Haha, ja cloud is de toekomst, goed beveiligd....
De beveiliging van de cloud zelf heeft hier bar weinig mee te maken. Er is gewoon een slimmerik geweest die zelf een applicatie heeft geschreven (wat je makkelijk met die App Engine kan doen).

Het is een beetje hetzelfde als C/C++ als taal de schuld geven omdat daar malware mee gemaakt kan worden.
11-11-2009, 14:03 door Anoniem
"Inmiddels heeft Google de kwaadaardige App Engine uit de lucht gehaald."
LOL, Cloud = wolk = lucht :-)
21-11-2009, 17:49 door Anoniem
cloud computing is ongeveer gelul in de ruimte,toch?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.