image

Hoe je een eigen Citadel-botnet bouwt

dinsdag 6 november 2012, 11:18 door Redactie, 5 reacties

De Citadel-malware, die wegens de Dorifelbesmetting bij gemeenten en overheidsinstanties in het nieuws kwam, maakt het kinderlijk eenvoudig om een eigen botnet te beginnen. Anti-virusbedrijf Malwarebytes legde Citadel onder de loep. Het gaat niet om de meest recente versie, de zogeheten Rain Edition, maar een versie die in oktober uitlekte.

Analist Jerome Segura benadrukt dat de beschrijving hoe het botnet wordt opgezet geen handleiding is. "Dit is niet bedoeld als handleiding en ik wil benadrukken dat het beheren van een botnet strafbaar is en je achter de tralies kan laten belanden."

Klikken
Citadel kost zo'n 3.000 euro en bestaat uit een installatie-kit. Die vereist serverprogramma's zoals Apache, PHP en een MySQL database om goed te werken. Het installeren van Citadel begint met het aanmaken van een gebruiker en database. Via het beheerderspaneel is het vervolgens mogelijk om de Citadel-bot te bouwen, die internetgebruikers moet infecteren.

Wederom is dit via een paar muisklikken te doen. Is een computer eenmaal geïnfecteerd, dan zal die met de opgezette Command & Control-server communiceren. Vervolgens is het mogelijk om naar gestolen inloggegevens te zoeken. Ook kan de botnetbeheerder naar specifieke banken zoeken waar de slachtoffers internetbankieren.

"De makers van Citadel proberen niet op te vallen, om zo justitie te ontlopen. Het verkrijgen van Citadel is een stuk lastiger, vanwege de strenge validatieprocedure door Russische cybercriminelen", stelt Segura.

Reacties (5)
06-11-2012, 15:23 door Whacko
Had dit artikel niet: "Hoe je een willekeurig ander programma installeert" kunnen heten? ik bedoel. Dit is niet echt rocket science.

Het installeren van Citadel begint met het aanmaken van een gebruiker en database. Via het beheerderspaneel is het vervolgens mogelijk om de Citadel-bot te bouwen, die internetgebruikers moet infecteren.
06-11-2012, 15:38 door Anoniem
Dit is ziek. Deze gasten moeten direct aangepakt worden.
07-11-2012, 01:11 door Security Scene Team
Door Anoniem: Dit is ziek. Deze gasten moeten direct aangepakt worden.

alsof dit nieuw is? de builders zwerven rond op verschillende fora, but nvm.. zo zijn dr tal van anderen! citadel is daar echt geen uitzondering in hoor!
07-11-2012, 01:46 door fvandillen
Door Anoniem: Dit is ziek. Deze gasten moeten direct aangepakt worden.

Je klinkt als Ivo Opstelten. Dit is niet nieuw en niet speciaal. Iedereen met het minste beetje know-how weet waar je deze malware vandaan trekt.
07-11-2012, 03:54 door Anoniem
Dat staat in het artikel: Het verkrijgen van Citadel is een stuk lastiger, vanwege de strenge validatieprocedure door Russische cybercriminelen", stelt Segura.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.