image

Trojaans paard achterhaalt postcode slachtoffers

maandag 13 december 2010, 17:00 door Job de Jong, 8 reacties

Zien in welke stad het slachtoffer woont is één van de nieuwe features van de laatste fameuze Zeus Trojan. De oudere versies konden tot nog toe enkel het IP-adres tot aan het land achterhalen, maar nu is zelfs de postcode niet meer veilig. Voor de aankondiging van een samengaan met de SpyEye Trojan, werd Zeus continu verbeterd. De laatste versie die uitkwam is Zeus 2.1, die over allerlei geavanceerdere technieken beschikt.

Deze verbeteringen maken het mogelijk om gestolen accounts te gebruiken van machines die niet meer aan staan, het gebruik van een bepaald geografisch IP-adres of het verkrijgen van een betere geolocatie zijn allemaal mogelijkheden. Beveiligingsbedrijf RSA denkt dat ook deze nieuwe features handig zijn voor criminelen die hun bots aan anderen willen verhuren of doorverkopen, aangezien de IP-locatie zeker voor potentiële kopers interessant is.

Versie 2.1.0.8 is ook door beveiligingsbedrijf Trusteer getest, die ontdekte dat deze versie het bewust op creditcardaccounts van de grote Amerikaanse winkelketens Macy en Nordstrom heeft voorzien.

Reacties (8)
13-12-2010, 17:23 door Syzygy
De techniek is waarschijnlijk om te kijken welke router/server de eerstvolgende is NA mijn modem en daar de locatie van opvragen.( vanaf de andere kant dus de laatste voor mijn IP adres


82.169.11.254
IP:
82.169.11.254
server location:
Amsterdam in Netherlands
ISP:
Green ISP B.V.
13-12-2010, 18:39 door DarkViewOfTheWorld
Faalt deze techniek niet compleet bij adsl verbindingen ?

Zowat elke geo-locatie techniek die ik reeds geprobeerd hebt plaatst mij altijd op de zetel van het adsl bedrijf waar ik mijn verbinding huur.

Vermoedelijk werkt deze techniek beter bij breedband verbinding waar er als ik mij niet vergis veel meer routers gebruikt worden in het netwerk ?
13-12-2010, 19:04 door Anoniem
Google heeft een dienst die wifi netwerken aan locaties kan koppelen. Lang leve de streetview wagens....

Dus als je weet op welk wifi netwerk je zit, zou je dus kunnen achterhalen waar iemand zit.
Check google maps maar en druk op het rondje boven de zoom functie. Ik wordt tot op 20 meter nauwkeurig op de map geplaatst. En dat gaat dus echt niet op basis van IP. En daarmee kun je dus ook postcodes achterhalen. (Weet zo niet welke browsers het al ondersteunen...)

Zal me niet verbazen als er meer web2.0 technieken worden ingezet komende jaren.

TheYOSH
13-12-2010, 21:53 door xy22
Door DarkViewOfTheWorld: Faalt deze techniek niet compleet bij adsl verbindingen ?

Zowat elke geo-locatie techniek die ik reeds geprobeerd hebt plaatst mij altijd op de zetel van het adsl bedrijf waar ik mijn verbinding huur.

Vermoedelijk werkt deze techniek beter bij breedband verbinding waar er als ik mij niet vergis veel meer routers gebruikt worden in het netwerk ?
edit 23:37
reactie verwijderd, kan deze niet onderbouwen.

Iedereen alvast een fijne dag gewenst voor morgen!
13-12-2010, 22:30 door Syzygy
Als je vanuit je zelf een trace route doet naar een willekeurige website let dan op de eerste hop na je router/modem.
Dat is de eerste router of server in het netwerk van je IPS
Als je daar een lookup op doet vindt je 9 van de 10 x de locatie gespecificeerd.
Het is dus logisch dat jezelf ook in die buurt zit.
Juist bij DSL werkt dit goed.
14-12-2010, 09:09 door Anoniem
Ik krijg regelmatig van die ads over lekkere / gewillige vrouwen bij mij in de 'buurt'. Die buurt is altijd aan de andere kant van het land. Misschien dat het in geografisch grotere landen een beetje werkt....
14-12-2010, 10:00 door Anoniem
http://www.maxmind.com/app/faq#postalcode

Carberp gebruikte dit al een tijdje, denk dat ZeuS een beetje achter loopt en een inhaalslag probeert te maken ;)
14-12-2010, 10:01 door Anoniem
het bewust op creditcardaccounts van de grote Amerikaanse winkelketens Macy en Nordstrom heeft voorzien.

Net optijd voor de kerstdagen. nice release.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.