image

Bouw je eigen politievirus voor 700 euro

donderdag 22 november 2012, 17:28 door Redactie, 10 reacties

Op Russische websites en fora worden 'bouwdozen' aangeboden voor het zelf maken van ransomware, die in naam van de KLPD, FBI of andere opsporingsdiensten computers voor losgeld vergrendelt. De bouwdozen worden ook 'locker kits' genoemd en bieden gebruikers allerlei mogelijkheden. Zo kan de ransomware alle ondersteunde Windows-versies infecteren, van Server 2003 tot Windows 8, zowel 32- als 64-bit.

Zodra gebruikers besmet zijn moeten ze meestal zo'n 100 euro betalen om weer toegang tot de computer te krijgen. Populaire locker-kits zijn Silence WinLocker en ZOIE, maar ook een nieuwkomer genaamd Multi Locker, zo meldt het Franse beveiligingsblog 'Malware Don't Need Cofee'.

Ondersteuning
Volgens de ontwikkelaar van Multi Locker beschikt zijn ransomware over een aantal unieke verkoopeigenschappen. Zo heeft hij de malware zelf ontwikkeld, beschikt die over een gebruiksvriendelijk beheerderspaneel en wordt een betaalmethode zoals CashU ondersteunt.

Deze betaalmethode zou vooral in Noord-Afrika en het Midden-Oosten worden gebruikt. Verder kunnen klanten ook op de nodige ondersteuning rekenen, aangezien de ontwikkelaar naar eigen zeggen 'veel online' is. De bouwdoos kost 700 euro.

Reacties (10)
22-11-2012, 17:50 door [Account Verwijderd]
[Verwijderd]
22-11-2012, 18:48 door Security Scene Team
Door Miriam4711: Top idee zeg (not) ga er gelijk 1 aanschaffen altijd leuk een bouwdoos, probeer gelijk de pc van de lokale politie te vergrendelen, leuk experiment...
Volgende keer `maak u eigen anti-virus` o nee staat al op deze site.
Wat ik zeer verdacht vind is dat de betere AV producten veelal uit de richting Rusland komen.
Het is een complot hoor :)

het fenomeen komt vooral ook echt uit rusland. maar word inmiddels wereldwijd gebruikt hoor, en overal gratis te downloaden, opensc bijvoorbeeld, bied een winlocker versie aan. plaatjes van bijvoorbeeld klpd kun je zelf naar eigen wens ontwerpen.elke scriptkid met enige kennis kan dit doen.

dus mijn vraag, wat nou 700 euro? voor bijna elke ransomware builder zijn cracks te vinden. en voor de nieuwere versies geld het zelfde alleen kost dat weer wat tijd :)
22-11-2012, 19:29 door [Account Verwijderd]
[Verwijderd]
22-11-2012, 19:36 door ernie
Door Miriam4711:Wat ik zeer verdacht vind is dat de betere AV producten veelal uit de richting Rusland komen.
Het klinkt misschien wat kort door de bocht, maar in de Russische cultuur worden kinderen traditioneel al op zeer jonge leeftijd in aanraking gebracht met o.a. schaken en wiskunde, waardoor zaken als (wiskundig) inzicht, strategie en spel (en politiek) op latere leeftijd vaak erg goed ontwikkeld zijn.

Politieke spanningen, economisch verval en bittere armoede in Oost-Europa heeft de mensen gedwongen met beperkte middelen te werken, wat dwingt tot nauwkeurig en efficiënt werken. Ook is criminaliteit diep in de Russische cultuur verweven en is georganiseerde misdaad zeer ontwikkeld/alomtegenwoordig en een onderdeel van het normale leven voor veel Russen.

Al met al, helemaal niet zo vreemd als je er goed over nadenkt.
22-11-2012, 19:48 door [Account Verwijderd]
[Verwijderd]
22-11-2012, 20:08 door Flexxy
700 euro en de kans op een backdoor die je nooit vind.. De Hijacker gets hijacked.. epic..
22-11-2012, 20:55 door ernie
Door Flexxy: 700 euro en de kans op een backdoor die je nooit vind.. De Hijacker gets hijacked.. epic..
Doet me denken aan de tijd van Sub7, waarin in bepaalde versies een backdoor zat. Skiddie's backdoored :P
22-11-2012, 22:36 door MrBil
Haha dat was een mooie tijd inderdaad. :)
23-11-2012, 00:04 door Anoniem
Het zelfs zo dat in Rusland software wordt ontwikkeld om bank gegevens te ontfutselen, compleet met ondersteuning en al. Banken houden dit onder de pet, ze betalen gewoon de geroofde bedragen om image schade te beperken.
27-11-2012, 01:48 door FlamingFireFunky
Heb jij niks beters te doen dan je stupide comments te plaatsen op deze site?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.