image

NCSC verlost internetters van botnet

donderdag 16 augustus 2012, 09:40 door Redactie, 2 reacties

Het Nationaal Cyber Security Centrum (NCSC) heeft een factsheet rond de infecties van het Dorifel en Citadel uitgebracht genaamd 'Verlos me van een botnet". Het document gaat nader in op de relatie tussen Dorifel en Citadel, wat de gevolgen van een besmetting kunnen zijn en hoe te handelen na een besmetting. Ten slotte wordt er een aantal handreikingen gedaan om besmettingen te voorkomen.

Volgens het NCSC is er onvoldoende zicht op de gegevens die zijn ontvreemd door de malware op besmette systemen. "Wel is duidelijk dat met deze variant via verschillende methoden informatie van slachtoffers is buitgemaakt." Zo is duidelijk geworden dat er onder andere banking Trojans zijn gebruikt om inloggegevens voor internetbankieren te achterhalen.

Aanpak
Om de werking van het Citadel-botnet te verstoren wordt onder andere aan hosting providers via een Notice and Take Down (NTD) verzoek
gevraagd om de servers en websites die de virussen verspreiden en/of van waaruit het botnet aangestuurd wordt te onderzoeken en actie te
ondernemen.

"Sommige Internet Service Providers hebben er ook voor gezorgd dat de voor verspreiding gebruikte IP-adressen niet meer bereikbaar zijn voor klanten." Voor systeembeheerders adviseert het NCSC onder andere om rechten van gebruikers te beperken en van sandboxing gebruik te maken.

Reacties (2)
16-08-2012, 16:28 door Nerd
En waarom kan dat niet gewoon een webpagina zijn ipv een PDF met onbekende scripts erin....
17-08-2012, 02:46 door Anoniem
Door Nerd: En waarom kan dat niet gewoon een webpagina zijn ipv een PDF met onbekende scripts erin....
En waarom zou je een gewone webpagina wel vertrouwen, met de kennis dat drive-by aanvallen via bijvoorbeeld advertenties of gemanipuleerde websites net zo goed bestaan. Ofwel: waarom vertrouw je een PDF afkomstig van een website niet maar de website zelf kennelijk wel?!?!

Inhoudelijk:
Ik hoop dat er meer duidelijkheid komt wat er aan data is gestolen. Als een crimineel toegang heeft tot vele systemen in diverse organisaties en huishoudens dan kan daar zeer interessante data tussen zitten die een crimineel kan misbruiken. Zelfs als er geen misbruik via verwerking plaats vind is het schokkend indien de data persoonsgegevens kan bevatten of toegang kan geven tot persoonsgegevens van derden die daar niets tegen kunnen doen. Ik bedoel: wat als een crimineel gegevens heeft onderschept met toegang tot de Gemeentelijke Basis Administratie of een backup van een psycholoog tepakken heeft gekregen. Het is zeker niet ondenkbaar als je niet weet wat er wel en niet onderschept is maar wel weet wat deze foute software mogelijk maakt voor een crimineel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.