image

Bouw je eigen botnet voor 1.800 euro

maandag 8 maart 2010, 14:47 door Redactie, 11 reacties

Slechts 1.800 euro en een paar muisklikken zijn nodig voor het opzetten van een volledig functioneel botnet, aldus onderzoekers van Cisco. Tijdens de RSA conferentie vertelden Patrick Peterson en Henry Stern dat er minder dan 2.000 euro nodig is om een eigen Zeus botnet te starten. Zeus heeft het voornamelijk op inloggegevens voor internetbankieren voorzien en manipuleert onder andere banksites voor het verkrijgen van deze informatie.

Ondanks de complexiteit van de Zeus Trojan, is er weinig technische kennis vereist om ermee aan de slag te gaan. Een recente versie van de malware kost iets meer dan 500 euro, terwijl oudere versies gratis zijn te verkrijgen. De volgende stap is het bemachtigen van een exploit-tool om de malware te installeren, die voor zo'n 600 euro over de toonbank gaat. Een server kost 220 euro en voor 440 euro sturen "partners" verkeer naar de kwaadaardige websites.

Katvanger
Volgens de onderzoekers is het lastigste om gestolen inloggegevens ten gelde te maken. Of het nu gaat om het doorverkopen van de data aan andere criminelen of het plunderen van bankrekeningen, criminelen moeten het geld zien te krijgen zonder dat ze de autoriteiten waarschuwen. Een handige methode is het inzetten van katvangers, of in het Engels 'money mules'. Die stellen hun rekening te beschikking, zodat criminelen het geld van gehackte rekeningen kunnen overmaken. De katvanger moet het gestorte bedrag opnemen en via partijen als Western Union naar de criminelen overmaken, waarbij men een percentage mag houden.

Een county in Kentucky verloor zo 300.000 euro. De aanvallers wisten de PC waarmee de lonen werden betaald te infecteren en stuurden het geld naar 43 katvangers. Die stuurden het bedrag uiteindelijk door naar de Oekraïne. Met name Amerikaanse bedrijven en overheidsinstanties zijn de afgelopen twee jaar regelmatig het doelwit geweest. Om dit soort aanvallen te voorkomen pleitten de onderzoekers voor het patchen van systemen, monitoren van verkeer en het onderwijzen van gebruikers over social engineering.

Reacties (11)
08-03-2010, 16:01 door Acces Denied
Als je gewoon je eigen botnet programmeert ben je veel goedkoper uit, moet je wel kunnen programmeren kan je dat niet? Dan moet je een aantal uur aan het leren van programmeren besteden maar goed het blijft goedkoper dan die 1800 Euro :P Dan koopt wat USB-Sticks van 1GB (heel goedkoop ofc) daar zorg je dat de USB-Stick met autorun je botnet client start :D De USB-Sticks kan je gewoon op scholen en dergelijke achter laten.
08-03-2010, 16:16 door Anoniem
Door Acces Denied: Als je gewoon je eigen botnet programmeert ben je veel goedkoper uit, moet je wel kunnen programmeren kan je dat niet? Dan moet je een aantal uur aan het leren van programmeren besteden maar goed het blijft goedkoper dan die 1800 Euro :P Dan koopt wat USB-Sticks van 1GB (heel goedkoop ofc) daar zorg je dat de USB-Stick met autorun je botnet client start :D De USB-Sticks kan je gewoon op scholen en dergelijke achter laten.

Tja, dommer kan eigenlijk niet. "Als je niet kunt metselen, leer het dan maar (is goedkoper). Als je geen auto kunt repareren, leer het maar (is goedkoper). Als je niet kunt redeneren, leer het dan maar (is ...)". Wat wil je nu eigenlijk zeggen?

Dat je een for-loop kunt maken? Wauw, geweldig, ik ben onder de indruk.
08-03-2010, 16:19 door Anoniem
Door Acces Denied: ...Als je gewoon je eigen botnet programmeert ben je veel goedkoper uit, moet je wel kunnen programmeren ...

Duidelijk neergekwakt door iemand die nog nooit serieus heeft geprogrammeerd.
08-03-2010, 16:26 door H.King
Door Anoniem:
Door Acces Denied: ...Als je gewoon je eigen botnet programmeert ben je veel goedkoper uit, moet je wel kunnen programmeren ...

Duidelijk neergekwakt door iemand die nog nooit serieus heeft geprogrammeerd.

indd

hahahah, prachtig mooie reactie van Acces Denied. ;) Want iedereen kan natuurlijk programmeren leren, en een botnet schrijven is natuurlijk gelijk de tweede stap na je eerste hello world.
08-03-2010, 18:20 door ej__
Door H.King:
Door Anoniem:
Door Acces Denied: ...Als je gewoon je eigen botnet programmeert ben je veel goedkoper uit, moet je wel kunnen programmeren ...

Duidelijk neergekwakt door iemand die nog nooit serieus heeft geprogrammeerd.

indd

hahahah, prachtig mooie reactie van Acces Denied. ;) Want iedereen kan natuurlijk programmeren leren, en een botnet schrijven is natuurlijk gelijk de tweede stap na je eerste hello world.

:) Het kan toch al in de eerste keer: een getrojande 'hello world'? ;-)
08-03-2010, 20:41 door deleted
als jij je bot heb gemaakt dan kan je die makkelijk verspreiden via ubs en mail
maar ook torrents uploaden.
bv komt een vrouw bij de dokter. Want als je die gelijk upload naar bv:seedpeer
dan ben je de enige van die film.
en dan downloaden iets van 200 mensen jouw bot.
bij 50 mensen gaat hun AV wat zeggen. Dat betekent dat je dan 150 pc's tot je macht hebt.

hAcKeRs LoGiCa
08-03-2010, 22:53 door MrBil
Alleen klopt je logica niet Romano :-)
09-03-2010, 01:11 door Anoniem
als jij je eigen botnet wil programmeren, welk taa(en)l is eigenlijk het meest geschikt hiervoor?
09-03-2010, 08:56 door Anoniem
aan het sparen geslagen hier!!!! :P
09-03-2010, 11:47 door Anoniem
Talen die geschikt zijn: C/C++

Lekker offtopic allemaal!
10-03-2010, 10:22 door H.King
Door Romano: als jij je bot heb gemaakt dan kan je die makkelijk verspreiden via ubs en mail
maar ook torrents uploaden.
bv komt een vrouw bij de dokter. Want als je die gelijk upload naar bv:seedpeer
dan ben je de enige van die film.
en dan downloaden iets van 200 mensen jouw bot.
bij 50 mensen gaat hun AV wat zeggen. Dat betekent dat je dan 150 pc's tot je macht hebt.

hAcKeRs LoGiCa
Scriptkiddy logica.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.