image

ING-malware kwetsbaar voor hackers

maandag 19 september 2011, 06:26 door Redactie, 3 reacties

Een beveiligingsonderzoeker heeft een lek in de code van de SpyEye Trojan ontdekt, waardoor kwaadwillenden botnets van cybercriminelen kunnen kapen. SpyEye wordt gebruikt voor het plunderen van online bankrekeningen, waaronder die van de ING Bank. Onderzoeker Sanjar Satsura plaatste op de website Pastebin.com een exploit waarmee aanvallers de webinterface, die wordt gebruikt voor het besturen van de botnets, kunnen overnemen. Het gaat om een "Blind SQL Injection" kwetsbaarheid in een PHP-script van de webinterface.

SpyEye gebruikt verschillende technieken om inloggegevens en informatie voor internetbankieren te stelen. Zo kan het extra invoervelden tijdens het internetbankieren injecteren, die zodoende van de bank afkomstig lijken. Het Trojaanse paard werd eerst gelanceerd als concurrent van Zeus, een ander beruchte "banking Trojan". Uiteindelijk gingen beide Trojaanse paarden samen, wat tot een hybride leidde.

Exploit
De malware verspreidt zich via drive-by downloads en e-mail. Geïnteresseerden kunnen een SpyEye licentie kopen en daarmee hun eigen versies genereren en zodoende hun eigen botnet bouwen. Er zijn dan ook honderden SpyEye mini-botnets actief. Onlangs wist een andere onderzoeker de licentiesleutel te kraken en zette een deel van de broncode online.

Volgens Satsura werkt zijn exploit tegen alle versies van de malware. Voor een overzicht van beschikbare botnets, wijst hij naar de SpyEye Tracker, die een lijst van SpyEye Command & Control-servers bijhoudt.

Reacties (3)
19-09-2011, 12:08 door choi
Malware die kwetsbaar is voor andere malware, waar gaat de wereld naar toe... o_O
19-09-2011, 13:12 door cjkos
Dus, dat zou de politie ook moeten kunnen?

Zou toch mooi zijn.
Volgens mij moeten we nu alleen nog een politie afdeling vinden die verstand heeft van computerzaken.
19-09-2011, 14:19 door Anoniem
iemand al getest ?
hier werkt het niet, vooral die wazige "version()" is niet te begrijpen.
heb tientallen verschillende opties geprobeerd, niets werkt.

no pictures, no proof :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.