image

Zeus ingestort na arrestatie Oost-Europese criminelen

donderdag 14 oktober 2010, 10:50 door Redactie, 5 reacties

Sinds de arrestaties van een bende Oost-Europese criminelen in de VS, Groot-Brittannië en de Oekraïne, is het aantal Zeus-botnets drastisch gedaald, zo blijkt uit cijfers van Zeus Tracker. De dienst houdt het aantal actieve ZeuS domeinen, binaries, configuraties en dropzones bij. Eind september en begin oktober stort het aantal actieve Zeus botnets in, wat in precies dezelfde week is als de arrestaties van de 'Zeus-criminelen'. Zeus is één van de belangrijkste Trojaanse paarden voor het leegroven van online bankrekeningen.

Inmiddels worden ook steeds meer varianten en andere Trojans ingezet. Carberp, Licat, SpyEye en Bugat zijn slechts enkele voorbeelden. Zo blijkt dat achter de recente LinkedIn spam, niet de Zeus Trojan, maar Bugat zat. "Het lijkt een poging van criminelen om hun aanvalstools te diversificeren via een platform dat minder bekend is en daarom lastiger te detecteren en blokkeren", aldus beveiligingsbedrijf Trusteer.

Bugat lijkt qua functionaliteit op gelijksoortige malware zoals Zeus, Clampi en Gozi. "Het valt Internet Explorer en Firefox aan en verzamelt informatie tijdens internetbankieren", aldus de beveiliger. Die merkt op dat deze minder bekende malware platformen in steeds grotere mate met de Zeus toolkit concurreren. Gisteren liet Microsoft weten dat het detectie van de Zeus Trojan aan de gratis Malicious Software Removal Tool heeft toegevoegd.

Reacties (5)
14-10-2010, 10:59 door Anoniem
1 down, more to go.

Erg leuk, maar er komen nu weer nieuwe varianten beschikbaar.
Heb wel eens gezien wat zo'n pakket kost, dan schrik je je helemaal het lep lazerus.
14-10-2010, 13:07 door Preddie
Door Anoniem: 1 down, more to go.

Erg leuk, maar er komen nu weer nieuwe varianten beschikbaar.
Heb wel eens gezien wat zo'n pakket kost, dan schrik je je helemaal het lep lazerus.


Zoveel ? of zo weinig ? Wat is lep lazerus :X ?
14-10-2010, 15:04 door Anoniem
De reden voor diversitificatie is het jagen op deze criminelen. Jagen is prima, maar dan moeten ze wel worden gepakt en langdurig achter tralies verdwijnen. Alleen het jagen op de infra is contra-productief, dat zorgt voor onnodige diversificatie.
14-10-2010, 18:57 door waaromdan
Door Anoniem: Alleen het jagen op de infra is contra-productief, dat zorgt voor onnodige diversificatie.
Well spoken!
15-10-2010, 19:29 door Skizmo
Als ik naar die zeus tracker wil, gaat google lopen zeiken of een untrusted site... lekker dan.

Aan de data van de tracker te zien is het netwerk niet dood. Sterker nog, het is zich opnieuw aan het opbouwen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.