Cybercriminelen laten zich niet vaak over hun werkwijze uit, maar op Reddit loopt al enige tijd een interview met iemand die beweert een botnet van 10.000 bots te bezitten. Op de besmette machines draait een door de botnetbeheerder aangepaste versie van de beruchte Zeus Trojan. Hij gebruikt de computers voor DDoS-aanvallen en het berekenen van Bitcoins.
Bankrekeningen en creditcardgegevens zou hij zelf niet misbruiken, maar doorverkopen, aangezien dat in veel landen niet strafbaar is.
Windows
Tevens geeft de mysterieuze botnetbeheerder genaamd "throwaway236236" verschillende adviezen. Zo moeten internetgebruikers hun browser plug-ins uitschakelen en een legale Windows-versie gebruiken. "Als je een illegale Windows-versie hebt, koopt het dan gewoon of gebruik Linux."
Wat betreft beveiligingssoftware zijn de meeste virusscanners volgens de botnetbeheerder waardeloos, hoewel hij zeer positief over rootkit-verwijderaar Gmer is.
Verkeer
"Scan je verkeer als je pc niets doet en kijk of je iets verdachts opmerkt. Je moet een transparante proxy gebruiken, maar ik heb nog niet gehoord van rootkits die verkeer lager dan WinPCap drivers filteren, dus Wireshark zou voldoende moeten zijn."
Tevens adviseert hij gebruikers om uit hun 'consumenten-rol' te stappen. "Denk na over hoe malware werkt, de basiswerking is van alle malware hetzelfde en zeer fragiel."
Deze posting is gelocked. Reageren is niet meer mogelijk.