De Citadel-malware, die wegens de Dorifelbesmetting bij gemeenten en overheidsinstanties in het nieuws kwam, maakt het kinderlijk eenvoudig om een eigen botnet te beginnen. Anti-virusbedrijf Malwarebytes legde Citadel onder de loep. Het gaat niet om de meest recente versie, de zogeheten Rain Edition, maar een versie die in oktober uitlekte.
Analist Jerome Segura benadrukt dat de beschrijving hoe het botnet wordt opgezet geen handleiding is. "Dit is niet bedoeld als handleiding en ik wil benadrukken dat het beheren van een botnet strafbaar is en je achter de tralies kan laten belanden."
Klikken
Citadel kost zo'n 3.000 euro en bestaat uit een installatie-kit. Die vereist serverprogramma's zoals Apache, PHP en een MySQL database om goed te werken. Het installeren van Citadel begint met het aanmaken van een gebruiker en database. Via het beheerderspaneel is het vervolgens mogelijk om de Citadel-bot te bouwen, die internetgebruikers moet infecteren.
Wederom is dit via een paar muisklikken te doen. Is een computer eenmaal geïnfecteerd, dan zal die met de opgezette Command & Control-server communiceren. Vervolgens is het mogelijk om naar gestolen inloggegevens te zoeken. Ook kan de botnetbeheerder naar specifieke banken zoeken waar de slachtoffers internetbankieren.
"De makers van Citadel proberen niet op te vallen, om zo justitie te ontlopen. Het verkrijgen van Citadel is een stuk lastiger, vanwege de strenge validatieprocedure door Russische cybercriminelen", stelt Segura.
Deze posting is gelocked. Reageren is niet meer mogelijk.