image

Virusschrijversgroep 29A hangt toetsenbord aan de wilgen

vrijdag 7 maart 2008, 11:51 door Redactie, 6 reacties

De Internationale virusschrijversgroep 29A Labs, onder andere verantwoordelijk voor de eerste worm die Windows en Linux systemen kon infecteren is met pensioen, zo laat het op haar website weten. 29A hield zich vooral bezig met het onderzoeken van malware concepten. Zo was de groep verantwoordelijk voor het eerste Windows CE virus. De malware was een proof of concept, ontworpen om de slechte beveiliging van Windows CE te demonstreren, en veroorzaakte geen schade. Later publiceerde 29A de broncode van de Cabir worm, een van de eerste wormen die smart phones kon infecteren.

Benny
Een van de bekendste leden van 29A Labs was Benny. Hij deed in 2004 veel stof opwaaien toen bekend werd dat hij voor een anti-virusbedrijf werkte. Veel anti-virusbedrijven hadden hun twijfels bij het aannemen van de voormalige virusschrijver, zo zou het niet goed voor de PR zijn en zijn de vaardigheden om security software te ontwikkelen anders dan die voor het ontwikkelen van kwaadaardige code.

Reactie anti-virusbedrijven
Opmerkelijk is de reactie bij anti-virusbedrijven. Het Spaanse Panda Security sluit af met een vriendelijke groet, terwijl Sophos er een andere signaal in herkent. "Misschien realiseerde 29A eindelijk dat in het huidige klimaat het schrijven van malware niet verstandig is, nu steeds meer computercriminelen achter de tralies belanden."

Reacties (6)
07-03-2008, 13:13 door Anoniem
"Misschien realiseerde 29A eindelijk dat in het huidige klimaat
het schrijven van malware niet verstandig is, nu steeds meer
computercriminelen achter de tralies belanden."

Uiteindelijk werd ook die wilg gekapt en bleken de schrijvers zich te
hebben verborgen in het achterhuis. Hun dagboek zal op een nader
te bepalen datum worden gepubliceerd.

Er zijn anno 2008 nieuwe groepen in de samenleving die moeten
vrezen voor hun veiligheid en objectieve rechtspraak.
De huidige inlichtingendiensten hebben meer controlerende
bevoegdheden gekregen dan bepaalde diensten die aan ene
meneer Adolf hun verantwoording moesten afleggen.
07-03-2008, 13:27 door Anoniem
Een van de redenen om te stoppen is dat de lol er van af is,
de meeste hedendaagse malware is gemaakt uit financieel
winstbelang, voor 29A was het meer de technologische
uitdaging om iets nieuws te verzinnen. Benny is al een keer
opgepakt (voor zover ik weet is daar geen veroordeling
uitgekomen). De angst om onvrijwillig gerecruteerd te worden
door een criminele organisatie is groter dan om gearresteerd
te worden.
07-03-2008, 14:56 door Anoniem
Dat was dan de laatste groep uit de oude tijd. Iets anders
dat misschien meespeelt is dat klassieke virussen vandaag de
dag niet meer overleven, omdat men niet meer massaal .exe's
met vriendjes uitwisselt, en dat het schrijven van worms wat
minder leuk is.

Hangt R hier trouwens nog rond?
07-03-2008, 15:08 door Anoniem
Door Anoniem
Dat was dan de laatste groep uit de oude tijd. Iets anders
dat misschien meespeelt is dat klassieke virussen vandaag de
dag niet meer overleven, omdat men niet meer massaal .exe's
met vriendjes uitwisselt, en dat het schrijven van worms wat
minder leuk is.

Hangt R hier trouwens nog rond?

Ja, ik had het bericht vlak boven je gepost. Maar ik ben al
lang met pensioen, sinds 1999 of zo. ;)
07-03-2008, 15:10 door Dr.Wh4x
Dit is wel heel erg oud....

Maar echt zonde !!
07-03-2008, 20:43 door Anoniem
Door Anoniem
Dat was dan de laatste groep uit de oude tijd. Iets anders
dat misschien meespeelt is dat klassieke virussen vandaag de
dag niet meer overleven, omdat men niet meer massaal .exe's
met vriendjes uitwisselt, en dat het schrijven van worms wat
minder leuk is.

Hangt R hier trouwens nog rond?

Trouwens, mocht je contact met me op willen nemen (ik neem
aan dat je met R de persoon R- (irc) of Rajaat bedoelt, geef
maar en gil en ik geef m'n email adres wel. Maar ik heb niet
veel nieuws te vertellen, ik heb de vx scene voorgoed
verlaten en hoewel ik nog wel interesse blijf behouden en
security dingen op de voet blijf volgen, ik ben zelf niet
meer actief, m'n werk en prive leven laten daartoe geen
ruimte meer.

Net zoals Benny heb ik een tijdje voor een antivirus bedrijf
gewerkt, maar ik merk dat een hobby toch anders is dan werk,
en ik wil het toch gescheiden houden. Laat mij maar lekker
andere dingen doen zodat ik toch interesse blijf behouden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.