image

Maker Blackshades-malware bekent schuld

donderdag 19 februari 2015, 12:07 door Redactie, 9 reacties

Een Zweedse man heeft in de Verenigde Staten bekend verantwoordelijk te zijn voor het ontwikkelen van de Blackshades-malware. Via Blackshades kregen gebruikers van de malware volledige controle over de computers van hun slachtoffers, waaronder ook de webcam. De malware werd voor een bedrag van tussen de 40 en 100 dollar aangeboden en kon eenvoudig voor allerlei doeleinden worden aangepast.

Wereldwijd zouden meer dan 500.000 computers in meer dan 100 landen met de malware besmet zijn geraakt. In eerste instantie ontkende de Zweed nog dat hij de malware samen met een ander heeft ontwikkeld. Gisteren sloot hij echter een "plea deal" met de openbaar aanklager en bekende schuldig te zijn aan de verspreiding van kwaadaardige software, zo meldt het Amerikaanse Ministerie van Justitie.

Volgens de aanklacht leidde Yucel zijn organisatie, die voor de ontwikkeling van Blackshades zorgde, als een echt bedrijf, waarbij hij werknemers aannam en ontsloeg, salarissen betaalde en de software op verzoek van zijn klanten aanpaste. Hij had ook verschillende beheerders in dienst om de organisatie draaiende te houden, zoals een marketingdirecteur, een websiteontwikkelaar, een klantenmanager en een heus team van klantenservicemedewerkers.

Hij werd eind 2013 opgepakt in Moldavië en vorig jaar april aan de Verenigde Staten uitgeleverd. Als onderdeel van de overeenkomst zal de man niet in beroep gaan als zijn gevangenisstraf lager dan 7 jaar en 3 maanden is. De rechter doet op 22 mei uitspraak. Naast de Zweed bekende in 2013 al een Amerikaan dat hij medeverantwoordelijk is voor de ontwikkeling van Blackshades. Ook hij wacht nog op zijn vonnis. Verschillende andere leden van de Blackshades-organisatie zullen later dit jaar worden berecht.

Reacties (9)
19-02-2015, 12:13 door Preddie - Bijgewerkt: 19-02-2015, 12:14
U bent de ontwikkelaar en producent van dit mes ? Dan bent u verantwoordelijk voor alle mensen die zijn verwondt met één van de geproduceerde messen ....
19-02-2015, 12:22 door Anoniem
Door Predjuh: U bent de ontwikkelaar en producent van dit mes ? Dan bent u verantwoordelijk voor alle mensen die zijn verwondt met één van de geproduceerde messen ....

Ik begrijp je punt maar bij een mes staat niet gelijk vast dat je hier iemand mee gaat verwonden. Zulke specifieke malware is toch wel een ander verhaal?
19-02-2015, 12:46 door fvandillen
Door Predjuh: U bent de ontwikkelaar en producent van dit mes ? Dan bent u verantwoordelijk voor alle mensen die zijn verwondt met één van de geproduceerde messen ....
In dit geval hebben de makers het mes geadverteerd als een geavanceerd moordwapen en extra nadruk gelegd op het kartelrandje dat organen kan beschadigen in de wetenschap dat dat niet is toegestaan. Dat is natuurlijk een heel ander verhaal.
19-02-2015, 13:14 door Preddie
Door Anoniem:
Door Predjuh: U bent de ontwikkelaar en producent van dit mes ? Dan bent u verantwoordelijk voor alle mensen die zijn verwondt met één van de geproduceerde messen ....

Ik begrijp je punt maar bij een mes staat niet gelijk vast dat je hier iemand mee gaat verwonden. Zulke specifieke malware is toch wel een ander verhaal?

Ik speel even advocaat van de duivel;

Is dat zo ? Dus iemand zou de werking niet kunnen gaan onderzoeken of zijn of haar beveiligingsoplossingen gaan testen tegen die soort troep ? Een atoombom maak je toch ook niet voor je plezier, daarvan weet je ook vrijwel zeker dat deze bedoeld is om vernietiging alleen zit er nogal een groot verschil tussen ontwikkelen en produceren en daadwerkelijk afwerpen boven een bevolking....

Door fvandillen:
Door Predjuh: U bent de ontwikkelaar en producent van dit mes ? Dan bent u verantwoordelijk voor alle mensen die zijn verwondt met één van de geproduceerde messen ....
In dit geval hebben de makers het mes geadverteerd als een geavanceerd moordwapen en extra nadruk gelegd op het kartelrandje dat organen kan beschadigen in de wetenschap dat dat niet is toegestaan. Dat is natuurlijk een heel ander verhaal.

Ik zie dat nergens terug in het artikel en kan helaas ook geen voorbeeld van de advertentie terug vinden. Uit het amerikaanse artikel verneem ik;

"The RAT was typically advertised on forums for computer hackers and marketed as a product that conveniently combined the features of several different types of hacking tools"

Dat is een iets andere omschrijving als dat jij geeft, wellicht klopt jou omschrijving wel alleen kan ik dat nu nergens terug vinden. En zie ik het meer als een mes dat verkocht wordt en voor verschillenden doeleinden ingezet kan worden.
19-02-2015, 16:58 door Mysterio
Door Predjuh: U bent de ontwikkelaar en producent van dit mes ? Dan bent u verantwoordelijk voor alle mensen die zijn verwondt met één van de geproduceerde messen ....
Als bijeffect heeft een goed mes inderdaad weinig moeite met een vingertopje. Worteltjes of vingerkootjes zijn voor het mes ongeveer hetzelfde.

Echter blijft het een onbedoelde toepassing van het mes. En ongevraagd het mes verspreiden onder de mensen (of in de mensen) wordt ook niet gewaardeerd. Malware maken lijkt me hier niet het probleem, maar wat er mee gedaan is. Stel nu dat de intentie was om een goede tool te maken die per ongeluk ook malware bleek te zijn... tja, dan zou de vergelijking nog opgaan. Nu is het meer in de zin van het schroeven van een bajonet op je geweer omdat het zo handig bolletjes smeert.
19-02-2015, 18:02 door Anoniem
Door Mysterio:
Door Predjuh: U bent de ontwikkelaar en producent van dit mes ? Dan bent u verantwoordelijk voor alle mensen die zijn verwondt met één van de geproduceerde messen ....
Als bijeffect heeft een goed mes inderdaad weinig moeite met een vingertopje. Worteltjes of vingerkootjes zijn voor het mes ongeveer hetzelfde.

Echter blijft het een onbedoelde toepassing van het mes. En ongevraagd het mes verspreiden onder de mensen (of in de mensen) wordt ook niet gewaardeerd. Malware maken lijkt me hier niet het probleem, maar wat er mee gedaan is. Stel nu dat de intentie was om een goede tool te maken die per ongeluk ook malware bleek te zijn... tja, dan zou de vergelijking nog opgaan. Nu is het meer in de zin van het schroeven van een bajonet op je geweer omdat het zo handig bolletjes smeert.

Inderdaad dit 'mes' had geen 'legitieme remote management' functionaliteit, maar alleen RAT/spyware functionaliteit en ik ben bekend met dergelijke foute fora, dergelijke software wordt inderdaad gewoon geadverteerd als kwaadaardig, zoals in voorgaande post komisch aan gerefereerd werd. En al helemaal geen haar op mn hoofd die twijfels heeft over de intenties; en dat terwijl ik vaak zelf ook wel advocaat van de duivel speel (= zeer belangijke rol als security specialist) ...
19-02-2015, 19:37 door Anoniem
Verkoop het aan een overheid en het mag wel.. Beetje vreemd en ik ben het er mee eens met dat de maker van een mes niet verantwoordelijk is voor het steken er mee maar nog steeds de gebruiker zelf.
20-02-2015, 10:05 door Anoniem
Door Anoniem: Verkoop het aan een overheid en het mag wel.. Beetje vreemd en ik ben het er mee eens met dat de maker van een mes niet verantwoordelijk is voor het steken er mee maar nog steeds de gebruiker zelf.
Is de maker van een bom niet net zo schuldig als degene die hem tot ontploffing brengt? Het is vanuit het perspectief van de kijker of het een misdaad of een heldendaad is, daar hebben we inmiddels rechters voor trouwens.
23-02-2015, 23:23 door Anoniem
Volgens mij heeft Krebs on Security hier ook een keer over geblogd, BlackShades heeft o.a. een handelsgedeelte waarbij gebruikers gehackte computers te koop aan kunnen bieden en kopen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.