image

Haxdoor Trojan maakt duizenden slachtoffers

donderdag 12 oktober 2006, 13:46 door Redactie, 3 reacties

Duizenden Engelse internetters zijn het slachtoffer van de Haxdoor Trojan geworden, een gevaarlijk stukje malware die persoonlijke gegevens steelt. Volgens de Engelse politie zijn tenminste 2300 Britten met een variant van de Haxdoor geinfecteerd. Het Trojaanse paard installeert een backdoor, keylogger en rootkit.

Haxdoor steelt voornamelijk wachtwoorden en gegevens van financiele transacties, maar niet alleen bankgegevens, aldus de politie, die inmiddels met de FBI een speurtocht naar de criminelen achter de Trojan is begonnen.

Volgens politiecommissaris Charlie McMurdie is het nog te vroeg om te zeggen of het om een individu of een groep criminelen gaat. In de meeste gevallen gaat het echter om georganiseerde bendes, aldus McMurdie. De gestolen gegevens zouden op een Amerikaanse server zijn opgeslagen, wat ook de reden voor de samenwerking met de FBI is.

Het is voor computercriminelen vrij eenvoudig een variant van Haxdoor te maken. De Haxdoor toolkit wordt door een Russische virusschrijver genaamd "Corpse" voor zo'n 2000 dollar aangeboden. Hoeveel schade Haxdoor tot nu toe heeft veroorzaakt is niet bekend.

Reacties (3)
12-10-2006, 17:29 door Anoniem
Haxdoor is slechts een van de velen - er zijn tenminste 10 -
20 soortgelijke rootkits in omloop, en het aantal
groeit explosief. De domeinen/servers waar naar wordt
teruggeschakeld bevinden zich voornamelijk in Rusland.

Gezien de techniek van een proffesionele rootkit, is in
principe het gebruik van antivirus en antitrojan programma's
geen oplossing. [url=http://www.diamondcs.com/au]Process
Guard[/url] en soortgelijke software is de enige sluitende
remedie.
12-10-2006, 17:31 door G-Force
Ik zou graag eens willen weten of hier Backdoor Haxdoor D
wordt bedoeld. Deze malware maakt inderdaad gebruik van een
Rootkit met Keylogger.

http://www.symantec.com/security_response/writeup.jsp?docid=2005-012411-2332-99&tabid=3
12-10-2006, 22:47 door Anoniem
Volgens F-secure (link uit dit bericht en daar weer een link van) zou
het om Backdoor.Win32.Haxdoor.al gaan http://www.f-secure.com/v-descs/haxdoor.shtml

""It's a nasty case," said Mikko Hypponen, director of antivirus
research at F-Secure. Once the Trojan is installed, it hides itself using
a rootkit, making it difficult to detect. A keylogger makes a record of all
keystrokes, and that data is then sent to a central server."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.