image

Botnetbeheerder met playboy ambities vindt geldige reden

dinsdag 25 april 2006, 15:04 door Redactie, 1 reacties

Exacte cijfers zijn niet bekend, maar zo'n 7% van alle computers met een internetverbinding wereldwijd heeft twee eigenaren. Bij elkaar 47 miljoen machines die voor het versturen van spam en spyware gebruikt worden. Het maken en verkopen van botnets is big business en behoort tot een van de grootste dreigingen op het internet.

Voor het eerst staat er in de Verenigde Staten iemand terecht voor het exploiteren van een zombie netwerk. Jeanson James Ancheta werd eind vorig jaar door de FBI gearresteerd. De tiener verdiende tussen 2004 en 2005 voldoende met zijn netwerk om een BMW aan te schaffen en elke week 600 dollar aan nieuwe kleding en auto onderdelen uit te geven.

Ancheta ontdekte in juni 2004 rxbot, een door botherders veelgebruikte computerworm. De worm is eenvoudig aan te passen, wat voor de beginnende botnetbeheerders de eerste stap is. Volgens Nicholas Albright van Shadowserver.org wordt dit veel gedaan. "Ik zie scholieren dit continu doen. Ze handelen in botnets alsof het snoepgoed is".

In tegenstelling tot veel beginners was Ancheta behoorlijk ondernemend. Hij infecteerde duizenden PC's en verkocht die op het IRC kanaal #botz4sale, waarmee hij 3000 dollar verdiende. Eind 2004 sloeg hij een nieuwe weg in, en ging Ancheta in zee met twee marketingbedrijven. De bedrijven betaalden hem voor het installeren van adware. Ancheta gebruikte zijn bots om de software te verspreiden en installeren.

Het beheren van het botnet kostte meer en meer tijd, en Ancheta besloot een assistent in dienst te nemen, die hij het advies gaf: "Het is immoreel, maar het geld maakt dit in orde". De botnetbeheerder wordt op 1 mei veroordeeld. USA Today gaat in dit uitgebreide artikel in op de zaak van Ancheta en twee andere computercriminelen.

Reacties (1)
26-04-2006, 11:28 door carolined
Moeten die marketing bedrjiven dan niet de gevangenis in omdat ze
willens en wetens kopen van een heler?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.