ING-malware kwetsbaar voor hackers
19-09-2011,06:26 door
SpyEye gebruikt verschillende technieken om inloggegevens en informatie voor internetbankieren te stelen. Zo kan het extra invoervelden tijdens het internetbankieren injecteren, die zodoende van de bank afkomstig lijken. Het Trojaanse paard werd eerst gelanceerd als concurrent van Zeus, een ander beruchte "banking Trojan". Uiteindelijk gingen beide Trojaanse paarden samen, wat tot een hybride leidde.
Exploit
De malware verspreidt zich via drive-by downloads en e-mail. Geïnteresseerden kunnen een SpyEye licentie kopen en daarmee hun eigen versies genereren en zodoende hun eigen botnet bouwen. Er zijn dan ook honderden SpyEye mini-botnets actief. Onlangs wist een andere onderzoeker de licentiesleutel te kraken en zette een deel van de broncode online.
Volgens Satsura werkt zijn exploit tegen alle versies van de malware. Voor een overzicht van beschikbare botnets, wijst hij naar de SpyEye Tracker, die een lijst van SpyEye Command & Control-servers bijhoudt.








Gerelateerde artikelen:
Tags:

