Cybercriminelen die door hadden dat een bekende securityblogger op hun forum rondwaarde hebben een val gezet waar de blogger uiteindelijk in trapte. Het gaat om het verhaal van Brian Krebs, die in januari met het nieuws naar buiten kwam dat er op een zwarte markt voor cybercriminelen een nieuw beveiligingslek in Java voor 4.000 euro werd verhandeld.
Om welk forum het ging liet Krebs destijds niet weten, maar nu vertelt hij dat het om Darkode.com ging. Een forum waar allerlei informatie over exploits, zero-day-lekken en botnets werd uitgewisseld. De forumbeheerders wisten dat Krebs op Darkode.com actief was en besloten een val te zetten.
Lokaas
Er werd een topic over een niet bestaande exploit voor een nieuw Java-lek geopend. De exploit zou voor 5.000 dollar, omgerekend 4.000 euro, van eigenaar wisselen. De forumbeheerder bekeek welke gebruikers het topic hadden bezocht en kwam zo achter de identiteit van Krebs.
Om het lekken van informatie van het forum tegen te gaan besloot een forumbeheerder een uniek watermerk aan elke pagina toe te voegen, zodat ze konden zien met welk account het screenshot was gemaakt.
Op deze manier kon men accounts van beveiligingsonderzoekers en anderen weren. Zoals die van onderzoeker Xylitol, die een groot aantal screenshots publiceerde.
Deze posting is gelocked. Reageren is niet meer mogelijk.