Conficker worm gebruikt code uit 1997
05-04-2009,10:02 door
Verder wroeten in de code leverde nog obscure Chinese Unicode op, die letterlijk vertaald "dik gras", "grasvlakte" of "onkruid" betekent, wat de onderzoekers als een verwijzing naar een groot botnet zien. "Als we iets over uitgekookte cybercriminelen weten, is dat ze van ironie houden", zegt Trend Micro's Ben April. Hij merkt op dat het heel goed mogelijk is dat de makers van Conficker zo de schuld op de Chinezen proberen af te schuiven, iets wat wel vaker voorkomt. "We hebben Russen en Oekraïners gezien die bepaalde elementen van de Chinese cultuur gebruikten om zo ten onrechte Chinese betrokkenheid te impliceren, en andersom. Er is een zorgwekkende trend gaande, waarbij Russische en Oekraïense cybercriminelen Chinese middelen, zoals .CN domein registraties gebruiken, om onschuldige partijen de schuld in de schoenen te schuiven."
April merkt verder op dat het recyclen van code door cybercriminelen voorkomt en in de meest onverwachte plekken kan opduiken. Door dit soort vindingen te delen hopen de onderzoekers op meer "geleende" onderdelen te stuiten die uiteindelijk tot de aanhouding van de makers kan leiden. In dit artikel gaat de onderzoeker dieper in op het P2P-verkeer dat Conficker genereert, waaruit blijkt dat de worm bepaalde IP spaces vermijdt.








Gerelateerde artikelen:
Tags:

