image

Botnet dat Nederlandse banken aanviel uitgeschakeld

donderdag 18 oktober 2012, 11:38 door Redactie, 2 reacties

Eind september is een botnet uitgeschakeld dat onder andere Nederlandse banken aanviel. Het Sopelka-botnet verscheen in mei van dit jaar en gebruikte een combinatie van verschillende banking Trojans, zoals Tatanga, Feodo en Citadel. Deze malware-exemplaren vielen naast Nederlandse banken ook banken in Spanje, Duitsland en Italië aan. De bende achter het Sopelka-botnet maakte de meeste slachtoffers in Spanje en Duitsland.

Tijdens de levensduur van het botnet werden tenminste vijf campagnes waargenomen, maar het is waarschijnlijk dat er meer zijn uitgevoerd. Van de vijf bekende campagnes werd er bij drie een variant van de Citadel banking Trojan geïnstalleerd. Bij de andere twee ging het om Feodo en Tatanga. Alle Citadel-campagnes hadden zowel in de download-paden als configuratiebestanden de naam 'Sopelka', wat een soort fluit in het Russisch is.

IP-adressen
Toen het Spaanse beveiligingsbedrijf S21sec een 'sinkhole' aanmaakte waar de besmette computers mee verbinding maakten, zag het 16.000 unieke IP-adressen voorbij komen. Naast Windows-gebruikers richtte de eerste campagne van de bende zich ook op Android- en BlackBerry-gebruikers. Bij de laatste campagne was ook Symbian als ondersteund besturingssysteem toegevoegd.

Reacties (2)
18-10-2012, 13:03 door [Account Verwijderd]
[Verwijderd]
24-10-2012, 09:35 door Herrie67
Net een wat meer uitgebreid artikel:

http://webwereld.nl/nieuws/112186/fox-it-haalt-botnet-met-mobiele-malware-neer.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.