image

Hackers gebruiken BitTorrent voor zombienetwerk

vrijdag 18 november 2005, 10:51 door Redactie, 9 reacties

Security bedrijf FaceTime Communications heeft een zombienetwerk van 17.000 geinfecteerde computers ontdekt. De machines werden geinfecteerd door een worm die zich vorige maand via de instant messenger van AOL verspreidde.

Het zombienetwerk wordt bestuurd door een gecompromitteerde server, maar de kans is groot dat de hackers ook andere servers en duizenden computers besturen. "Het feit dat ze instant messaging gebruiken is een verontrustende trend. Deze jongens gebruiken BitTorrent...en dat wordt eng. Ze gebruiken spyware met IRC om de PC's te besturen." zegt senior director Tyler Wells.

Op 28 oktober ontdekte het bedrijf een worm die een rootkit op computers installeerde nadat die al gehackt waren. De rootkit zou als backdoor fungeren voor spyware die gebruikersnamen, wachtwoorden en andere persoonlijke informatie kan stelen. De FBI is inmiddels op de hoogte gesteld van het zombienetwerk.

Reacties (9)
18-11-2005, 12:30 door Anoniem
Wat heeft dit bericht te maken met BitTorrent?

Deze jongens gebruiken BitTorrent...en dat wordt eng

Waarom wordt "dat" eng? Ik snap het niet, kan iemand mij dit uitleggen?
18-11-2005, 12:43 door Anoniem
Wat de rol van BitTorrent in dit geheel is, is me nou niet
helemaal duidelijk...
18-11-2005, 14:52 door Anoniem
ik zou gokken dat ze het gebruikten om de rootkits te
updaten. Dus:

- Infecteren via IM
- Rootkit en/of updates via BT
- Besturen via IRC

Wat er nou precies zo eng aan moet zijn weet ik ook niet,
behalve dat er wel flink over de methode nagedacht moet zijn :)

Redactie: zou het mogelijk zijn om de links naar het
bron-artikel voortaan iets duidelijker te maken? (ofwel met
wat meer kleurverschil met de normale tekst ofwel in een
aparte regel ofzo)
18-11-2005, 15:29 door Anoniem
Wells said: "The fact that they are using instant
messaging is a disturbing trend. These guys are using
BitTorrent... and that is getting a bit scary. They are
using IRC-enabled spyware to control PCs."

BitTorrent is a freely available file-sharing network that
hackers have been using to move large files more easily,
Wells said.
RTFA - Read The Fine Article.

Maar ik denk niet dat het eng is dat er grote bestanden
worden verplaatst via Bittorrent. Of toch wel? Als je grote
bestanden verspreid via Bittorrent ben je dan een hacker?
Zijn al die linux-iso-verspreiders dan hackers? En die
academische instellingen die grote hoeveelheden meetgegevens
met elkaar delen via Bittorrent, waar FTP-verkeer zich niet
goed voor leent?
18-11-2005, 16:29 door Anoniem
tja daarom moet je ook niet met bittorent downloaden maar via
newsgroups. werkt beter en gaat veel sneller en is veiliger
21-11-2005, 10:25 door sikkes
vind het ook een beetje rare opmerking, het is niet alsof
dit het nou zoveel erger maakt. maar bittorrent negatief in
het nieuws brengen zullen sommige organisaties niet erg vinden.
21-11-2005, 12:43 door Anoniem
Door Anoniem
Wat heeft dit bericht te maken met BitTorrent?

Deze jongens gebruiken BitTorrent...en dat wordt
eng

Waarom wordt "dat" eng? Ik snap het niet, kan iemand mij dit
uitleggen?

Mijn vermoeden is dat het inzetten van bittorrent "eng" is
omdat grote hoeveelheden gebruikers eenvoudig kunnen worden
getroffen. Dit kan bijvoorbeeld door (populaire)software aan
te bieden op bittorrent die voorzien is van een backdoor.
22-11-2005, 09:22 door Anoniem
Ik zat meer in de richting van de geripte data te denken van de
geïnfecteerde pc's. Als je nou de keylogger data, pas, regisyry etc.
Gaat versturen via bittorent met een pre defind file name of zelfs range
(xx890.file to 99890.file) dan kan je die data dus vrij onzichtbaar binnen
halen.. zo maar een gedachte hoor...

HYDRO13
22-11-2005, 22:26 door Anoniem
Door Anoniem
Ik zat meer in de richting van de geripte data te denken van de
geïnfecteerde pc's. Als je nou de keylogger data, pas,
regisyry etc.
Gaat versturen via bittorent met een pre defind file name of
zelfs range
(xx890.file to 99890.file) dan kan je die data dus vrij
onzichtbaar binnen
halen.. zo maar een gedachte hoor...

HYDRO13

Dat klinkt inderdaad wel plausibel. Volgens mij weet er meer
van. ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.