image

Kraken botnet duikt onder na media-aandacht

donderdag 24 april 2008, 10:19 door Redactie, 8 reacties

Het Kraken botnet dat twee weken geleden de internationale pers haalde, lijkt niet te genieten van alle media-aandacht. Volgens beveiligingsbedrijf Damballa was Kraken een nieuw botnet dat groter was dan dat van de Storm worm en door 80% van de anti-virus software niet werd herkend. Eerste deden veel anti-virusbedrijven de ontdekking af als een storm in een glas water.

Volgens andere beveiligingsexperts ging het om het Bobax botnet, dat door Damballa anders werd genoemd. Het bedrijf reageerde dat er wel overeenkomst tussen Bobax en Kraken zijn, maar het wel twee verschillende botnets betreft.

Inmiddels blijkt de Kraken botnetbeheerder een update naar alle zombies te hebben gestuurd via TCP poort 447. Die zorgt ervoor dat de command & control van de bots moeilijker te detecteren is. Ook gebruiken de zombies niet meer UDP poort 447 met een pakket van vaste grootte, maar willekeurige UDP pakketten en poorten. Alle communicatie is daarnaast versleuteld en loopt via HTTP over poort 80 en 443. Opmerkelijk is dat de communicatie over poort 443 wel versleuteld is, maar niet via SSL.

Reacties (8)
24-04-2008, 11:02 door Anoniem
Een goed botnet maken is zeker een kunst. Ik vind het iig
knap als 'mensen' een goed botnet hebben opgezet en ontkomen
aan bijna alle virusscanners.

Als ze nu nog iets beters met de botnets zouden doen dan
spammen, maarja, dan wordt er niets meer verdient.
24-04-2008, 11:30 door spatieman
ze kunnen het botnet beter inzetten tegen chinese hackers...
24-04-2008, 13:25 door Ed Dekker
Door spatieman
ze kunnen het botnet beter inzetten tegen chinese
hackers...
Wie weet, zijn het de Chinezen
24-04-2008, 13:52 door [Account Verwijderd]
[Verwijderd]
24-04-2008, 14:00 door Anoniem
Veel Amerikaanse of Europeanen gebruiken ook de Griekse
mythologie als namen voor malware.
24-04-2008, 15:06 door e.r.
Dus zou het erg slim zijn om anderen op het verkeerde been te zetten door
een Europeese mythe te gebruiken ipv een of andere vage Chinese naam...
24-04-2008, 19:40 door Anoniem
de naam is bedacht door de ontdekker volgens mij en niet
door de maker. al dat botnet gezeur wordt wel wat irritant,
volgens mij wordt er van alles en nog wat bij verzonnen
zonder goed bewijs.
24-04-2008, 22:09 door Anoniem
Elke week word er een nieuw soort 'bot' ontwikkelt, dat simpel te gebruiken
valt voor je eigen botnet. Dit valt niet te stoppen ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.