image

Ninja-malware verbergt communicatie via I2P-netwerk

donderdag 21 november 2013, 11:27 door Redactie, 0 reacties

Een Trojaans paard dat onder andere ontwikkeld is om geld van online bankrekeningen te stelen gebruikt het I2P-netwerk om de communicatie met besmette computers te verbergen. Het gaat om de i2Ninja-malware die op een forum voor Russische cybercriminelen wordt aangeboden.

De naam van de i2Ninja is afkomstig van het gebruik van I2P. Het Invisible Internet Project, afgekort I2P, is een netwerklaag die programma's in staat stelt om berichten veilig en pseudo-anoniem uit te wisselen. Het concept heeft iets weg van het Tor-netwerk, aldus Etay Maor van beveiligingsbedrijf Trusteer.

Communicatie

Door het gebruik van het I2P-netwerk kan i2Ninja veilig tussen de besmette computers en Command & Control-server communiceren. Naast de mogelijkheid om geld van online rekeningen te stelen verandert de malware computers ook in proxies die cybercriminelen kunnen gebruiken om hun identiteit te beschermen.

Verder beschikt de i2Ninja-malware over een geïntegreerde helpdesk die via een ticketsysteem is te bereiken. Gebruikers van de malware kunnen de ontwikkelaar en het supportteam een ticket met vragen sturen, om vervolgens antwoord te krijgen. Volgens Maor zijn er in het verleden meer malware-exemplaren geweest die een helpdesk aanboden, maar is die van i2Ninja de eerste die 24/7 bereikbaar is.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.