image

Peruaans botnet steelt Windows-licenties

donderdag 16 juni 2011, 15:30 door Redactie, 1 reacties

Onderzoekers hebben een Peruaans botnet ontdekt dat Windows-licentiesleutels en inloggegevens voor Gmail, Outlook Express, MSN en andere webdiensten steelt. Het S.A.P.Z (Sistema de Administración de PCs Zombi) botnet werd voor het eerst halverwege mei aangetroffen en had het op Peruaanse internetgebruikers voorzien. De malware wijzigde het Windows Hosts-bestand en stuurde slachtoffers vervolgens naar een valse Peruaanse banksite.

De S.A.P.Z bende verspreidt nu een variant van de Palevo-worm. Die kan cd-sleutels, Windows-licenties en productsleutels stelen, maar ook inloggegevens van allerlei diensten en programma's zijn niet veilig, waaronder MSN, Trillian, Gmail, Hotmail, Pidgin, MySpace, Outlook Express en Outlook.

Verder kan de malware besmette computers voor het uitvoeren van DDoS-aanvallen gebruiken en verwijdert het concurrerende malware. "Cybercriminele-activiteiten in Latijns-Amerika worden steeds agressiever", zegt Jorge Mieres van Kaspersky Lab. Hij merkt op dat deze opkomende regio steeds interessanter voor criminelen wordt om in te opereren.

Reacties (1)
16-06-2011, 16:08 door Anoniem
Wat zou de economische impact zijn van een botnet dat de licenties niet steelt, maar verandert in random license keys, of de license keys van geinfecteerde systemen onderling uitwisselt ? Een interessant cyberwar scenario om een aanval te doen op het intellectueel eigendom van bedrijven als Microsoft ? Indien dit plaats vindt op miljoenen systemen, dan wordt het erg lastig vast te stellen wie er wel/geen legitieme klant is. Hierdoor weet MS niet meer wie er ondersteuning zou moeten krijgen, noch wie illegaal gebruik maakt van hun produkten ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.