image

Botnet steelt 2 miljoen wachtwoorden en gebruikersnamen

woensdag 4 december 2013, 10:59 door Redactie, 1 reacties

Onderzoekers hebben een server van een botnet ontdekt waarop 2 miljoen gestolen gebruikersnamen en wachtwoorden werden aangetroffen. De inloggegevens waren voornamelijk van Facebook, Yahoo, Google en Twitter afkomstig. Ook logins voor Remote Desktop, FTP en SSH stonden op de server.

Het grootste deel van de gestolen inloggegevens (1,5 miljoen) zijn afkomstig van websites. E-mailaccounts volgen met 320.000 gestolen logins. Verder wisten de aanvallers ook 41.000 logins voor FTP-accounts buit te maken, alsmede 3.000 Remote Desktop- en 3.000 SSH-logins.

Onderzoekers van beveiligingsbedrijf Trustwave ontdekten dat de meeste wachtwoorden uit Nederland afkomstig waren. Het bleek echter om één IP-adres te gaan dat als reverse proxy tussen de besmette machines en de Command & Control-server fungeerde, die ook in Nederland stond. Daardoor is het onduidelijk waar de slachtoffers precies vandaan komen.

Analyse

Aangezien de wachtwoorden in platte tekst door de criminelen achter het botnet waren opgeslagen, konden de onderzoekers die eenvoudig analyseren. Zo bleek "123456" met bijna 16.000 vermeldingen het populairste wachtwoord te zijn. Daarnaast waren de meeste wachtwoorden kort en zeer zwak, aldus de analyse.

Image

Reacties (1)
04-12-2013, 11:37 door hx0r3z - Bijgewerkt: 04-12-2013, 11:39

Aangezien de wachtwoorden in platte tekst door de criminelen achter het botnet waren opgeslagen, konden de onderzoekers die eenvoudig analyseren. Zo bleek "123456" met bijna 16.000 vermeldingen het populairste wachtwoord te zijn. Daarnaast waren de meeste wachtwoorden kort en zeer zwak, aldus de analyse

Wat heeft dit nu te maken met een formgrabber, of password stealing trojan?
Zelfs al hadden de gebruikers een 20+ karakter lang wachtwoord met symbolen en kleine letters en hoofdletters inclusief cijfers. Dan nog zou het gestolen worden als je geïnfecteerd raakt door die malware.. Het slaat dus op kaas. Zeker is het absoluut niet verstandig om "123456" als wachtwoord te gebruiken maar, dit staat daar apart van de malware die in staat is om elk opgeslagen of ingetypte wachtwoord te stelen..

Tenzei dit geen malware is dit passwords kan herstellen. Wat me erg sterk lijkt als ik dit artikel lees.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.