image

Broncode Zeus Trojan gelekt op internet

dinsdag 10 mei 2011, 16:13 door Redactie, 6 reacties

De broncode van Zeus is op het internet gelekt, waardoor nu iedereen toegang tot dit beruchte Trojaanse paard heeft. De malware wordt vooral gebruikt voor het plunderen van online bankrekeningen. Eind maart werd al gewaarschuwd dat Zeus op verschillende ondergrondse fora werd aangeboden. Dit weekend verscheen op verschillende ondergrondse fora de complete broncode voor de malware. Beveiligingsbedrijf CSIS heeft inmiddels verschillende adressen ontdekt die de Zeus broncode als ZIP-archief verspreiden.

Volgens Peter Kruse werkt de aangeboden code prima. Gebruikers moeten die wel eerst compileren. "We kunnen hierbij bevestigen dat de complete Zeus broncode gratis beschikbaar voor inspectie, inspiratie of misschien zelfs toekomstige aanvallen beschikbaar is." Door het lekken van de broncode verwacht Kruse dat het gebruik van Zeus nog verder zal toenemen en zo een nog grotere dreiging wordt dan het al is.

Reacties (6)
10-05-2011, 17:19 door cjkos
Maar als je weet hoe het werkt kan je het toch ook beter bestrijden, of denk ik nu te simpel?
10-05-2011, 20:23 door JJ87
Door cjkos: Maar als je weet hoe het werkt kan je het toch ook beter bestrijden, of denk ik nu te simpel?

Ja en nee. Op zich, een alleen gecompileerde versie is welliswaar gemakkelijker te detecteren, maar het vrijelijk beschikbaar zijn van de broncode zorgt er ook voor dat andere cybercriminelen met Zeus aan de haal kunnen gaan, en de broncode veranderen, waardoor 'ie niet meer te detecteren is. Op de lange termijn zullen er meer negatieve consequenties aan dit lek zitten, dan dat er positieve aan zullen zitten.
11-05-2011, 08:07 door Anoniem
"Maar als je weet hoe het werkt kan je het toch ook beter bestrijden, of denk ik nu te simpel?"

De meeste antivirus bedrijven hadden de broncode al tijden, dus daarvoor maakt het niet uit....
11-05-2011, 09:35 door Anoniem
Gevonden op r00tw0rm.
11-05-2011, 09:40 door Anoniem
Een linkje zou dan natuurlijk wel fijn zijn :)
11-05-2011, 11:36 door Mysterio
Door cjkos: Maar als je weet hoe het werkt kan je het toch ook beter bestrijden, of denk ik nu te simpel?
Ja en nee. Iets van nul af aan bedenken en opbouwen is verschrikkelijk veel meer werk dan een geval nabouwen of verbeteren.

Mocht je ooit stranden op een redelijk onbewoond eiland, dan zal het je waarschijnlijk niet lukken om een zeewaardige kano te bouwen. Maar als je er al één hebt liggen is het een stuk makkelijker om de lekken te dichten of een betere na te bouwen.

Je kunt niet alle bouwpakket varianten detecteren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.