image

PHP backdoor bevat zelf backdoor

maandag 6 september 2010, 10:14 door Redactie, 0 reacties

Ook voor scriptkiddies blijft het oppassen welke software gebruiken, want voor ze het weten worden ze zelf gehackt. Beveiligingsonderzoeker Andrew Brandt ontdekte een in PHP geschreven remote access Trojan. Eenmaal actief in de browser van het slachtoffer, kan een aanvaller de machine aansturen, totdat die herstart wordt. "Maar voor de meeste gebruikers is dat waarschijnlijk lang genoeg. Als een aanvaller commando's op een besmette computer kan uitvoeren, is het installeren van meer Trojaanse paarden kinderspel."

Verrassing
De PHP backdoor bevatte echter een verrassing. "Het is een backdoor in een backdoor", aldus Brandt. De broncode van de PHP Trojan, die via het internet wordt aangeboden, bevat namelijk geëncodeerde code.

Deze code zorgt ervoor dat de bot met een andere machine verbinding maakt. "Als ik de crimineel zou zijn die zo'n bot zou gebruiken, zou ik niet erg blij zijn om te ontdekken dat de “Data Cha0s Connect Back Backdoor” op mijn server draait."

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.