image

Achilleshiel in Zeus crimeware-toolkit nekt hackers

donderdag 19 juni 2008, 16:29 door Redactie, 1 reacties

Een beveiligingslek in een populaire crimeware-toolkit zorgt ervoor dat de "good guys" toegang tot de infrastructuur van computercriminelen kunnen krijgen. De kwetsbaarheid in de Zeus toolkit, veroorzaakt door de manier waarop het php scripts verwerkt, zorgt ervoor dat een aanvaller logins en wachtwoorden via de webinterface kan injecteren. Opmerkelijk genoeg waarschuwt Zeus zijn gebruikers voor het instellen van de juiste rechten voor directories.

De gevolgen van het lek zijn enorm, zegt beveiligingsonderzoeker Dancho Danchev. "Wat zou er gebeuren als de security gemeenschap onethisch de infrastructuur van computercriminelen gaat testen, en verkeerd geconfigureerde Zeus Command & Controle servers overneemt om het aantal geïnfecteerde hosts en gestolen informatie te bepalen, en daarna de informatie met alle betrokken partijen deelt?"

Danchev denkt dat een criminele organisatie geen aangifte zal doen dat haar infrastructuur is geaudit, omdat het dan zegt eigenaar te zijn van de gehackte machines. De onderzoeker ziet nog meer mogelijkheden. "We kunnen zelfs speculeren over een monocultuur binnen crimeware software? En het vinden van beveiligingslekken in populaire crimeware toolkits en web malware exploit kits, begint langzaam te komen, tot een punt waarbij het marktaandeel van een bepaalde kit het meeste onderzoek aantrekt."

Reacties (1)
20-06-2008, 10:18 door Anoniem
Ja en sinds waneer was dat niet al het geval dan? Joh dit is al 10 jaar aan de
gang!, das toch geen nieuws?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.