Beveiligingsonderzoekers hebben via een anonieme tip de broncode van meer dan 300 bots en botnets ontdekt. De tip wees de onderzoekers naar een Duits torrent-account, wat weer naar een bestand wees waar de kwaadaardige content werd aangeboden. Onderzoekers van Malware Must Die! wisten het bestand te downloaden voordat het opeens offline werd gehaald.
De meeste broncode is vrij oud, tussen de 3 en 4 jaar, en voornamelijk van bots en botnet-clients. "En sommige zijn nog steeds bruikbaar", aldus de onderzoekers. Onder de aangetroffen bots bevindt zich onder andere de bekende banking Trojan Zeus, IRC-bots en ransomware om computers voor losgeld te gijzelen.
FTP-server
Na intern beraad besloten de onderzoekers alle gevonden informatie met de beveiligingsindustrie, de autoriteiten en bekende onderzoekers te delen. Daarbij wordt er niet met een downloadlink gewerkt, maar wordt het bestand met de broncodes naar de FTP-server van geïnteresseerden gestuurd. Dit vanwege de omvang van het bestand en beveiligingsredenen.
"Ik bedoel FTP, dus geen Dropbox, Google Drive of file sharing en geen discussie hierover, aangezien we hier onze eigen beveiligingsredenen voor hebben", aldus één van de onderzoekers, die ook een overzicht van alle aanwezige bots en botnet-clients online zette.
Deze posting is gelocked. Reageren is niet meer mogelijk.