image

Scriptkiddies misleid, backdoor bevat backdoor

zaterdag 12 juni 2004, 15:50 door Redactie, 6 reacties

De schrijver van een Trojaans paard dat erg geliefd is bij scriptkiddies en amateur hackers heeft het een en ander te verklaren nadat gebruikers erachter kwamen dat de backdoor zelf een backdoor blijkt te bevatten. De auteur voegde een wachtwoord aan het programma toe, waarmee hij gecompromitteerde hosts kon re-hacken. Via het programma Optix Pro (Backdoor.OptixPro.12), dat volgens de teller op de website 270.000 keer gedownload zou zijn, kan een aanvaller makkelijk controle over een gecompromitteerde Windows machine krijgen. Om andere aanvallers buiten de deur te houden kan men een wachtwoord instellen. De auteur, genaamd s13az3 (Sleaze), heeft Optix echter van een "master password" voorzien dat hij alleen weet en waarmee hij toegang heeft tot machines die door anderen "geclaimd" zijn. Sleaze zou dit hebben gedaan om de FBI op afstand te houden, zo laat hij in dit artikel weten.

Reacties (6)
12-06-2004, 17:22 door Anoniem
Net zoals "Deep Throat" een aantal jaren terug..

Niet echt bijzonder toch?
Toen de auteur van Deep Throat gestopt is heeft hij alle Master Passwords
op internet gezet en kon men met alle servers aan de haal..
denk dat dit rond 1998 speeld ofzo..
13-06-2004, 03:03 door Anoniem
Of het bijzonder is of niet doet niet terzake.

Die scriptkiddies hebben over het algemeen een batterij aan andere
tooltjes op hun PC en info over nog meer gecompromiteerde IP-
adressen.

Een goudmijn voor de schrijver dus.

Ik ga echt in een deuk.

Je ziet steeds vaker dat dat soort tuig onder elkaars duiven schiet.
Met een beetje "Safe Computing in gedachten hou je al die malware
met gemak buiten de deur.

Het is jammer voor het Klikvee, maar die verdienen zo onderhand niet
beter. :-)
13-06-2004, 05:54 door Anoniem
Een beetje reverse engineering en je vind dit master paswoord toch zo?
Hebben niet het merendeel van deze backdoors een backdoor?
13-06-2004, 11:37 door Anoniem
woeha, klikvee !

hoe kom je er op

hahhaaha
13-06-2004, 13:27 door Anoniem
Hehe, SubSeven had (heeft?) dit ook. Om maar met Peikari te
spreken: "The Trojan itself has been Trojaned. You just
can't trust anyone these days."
14-06-2004, 13:53 door Anoniem
Door Anoniem
Hehe, SubSeven had (heeft?) dit ook. Om maar met Peikari te
spreken: "The Trojan itself has been Trojaned. You just
can't trust anyone these days."
Ik vind Mark Loveless's opmerking pakkender:
[quote="SecurityFocus.COM"]
At least one security expert says there's a lesson to be learned from the whole
affair. "It obviously says you should always use open-source Trojans," says
Mark Loveless, a senior security analyst with Bindview Corporation. "That's
the moral. You can't even trust Windows malware." [/quote]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.