Een beveiligingslek in de code van een berucht en bij cybercriminelen geliefd botnet maakt het kinderspel om toegang tot het beheerderspaneel te krijgen en zelfs de onderliggende server over te nemen. Het gaat om Zeus, ook wel het "Zwitserse zakmes" voor cybercriminelen genoemd.
Zeus is een 'bouwdoos' waarmee het eenvoudig is om een eigen botnet op te zetten. De bouwdoos genereert een malware-exemplaar dat vervolgens nog moet worden verspreidt. Zodra een computer met dit malware-exemplaar besmet raakt, maakt het verbinding met de Command & Control-server. Deze server stuurt alle besmette computers aan en geeft ze opdrachten.
In tegenstelling tot het onlangs aangepakte GameOver Zeus-botnet, dat één botnet was en op de code van Zeus was gebaseerd, zijn er tal van Zeus-botnets actief. De malware is speciaal ontwikkeld om gegevens voor internetbankieren te stelen, maar kan ook andere data buitmaken. Deze informatie wordt vervolgens gecodeerd en naar de Command & Control-server verstuurd.
Volgens beveiligingsbedrijf Websense hebben de makers van Zeus enkele programmeerfouten in de code gemaakt, waardoor er toegang tot het beheerderspaneel kan worden verkregen. Het is namelijk mogelijk om PHP-bestanden te uploaden en verschillende commando's op de server uit te voeren, alsmede het starten van een PHP-shell. Via de webshell kan het bestandssysteem worden verkend en is het mogelijk om met de database te communiceren.
In de database wordt het wachtwoord van het beheerdersgedeelte bijgehouden. Dit wachtwoord is via het zwakke MD5-algoritme gehasht, waardoor het eenvoudig te kraken is. Daarnaast is het ook mogelijk is om een nieuwe wachtwoordhash aan de database toe te voegen. Vervolgens kan erop het beheerdersgedeelte worden ingelogd. Eenmaal ingelogd kunnen er allerlei opdrachten aan de bots worden gegeven, zoals het stelen van inloggegevens of het installeren van aanvullende malware.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Junior specialist OSINT
Ben jij enthousiast en leergierig en wil je het cybercrimeteam Oost Nederland verder helpen in de aanpak van digitale criminaliteit? We zijn op zoek naar een junior specialist Open Source Intelligence (OSINT). Weet jij de digitale wereld van buiten naar binnen te halen? Dan is deze functie iets voor jou!
Juridische vraag: ik las in het FD dat concurrenten de AVG niet tegen elkaar in konden zetten. Maar het is toch oneerlijke ...
Een digitaal paspoort, recht op een betaalbare en snelle internetverbinding, 'digitale inburgering' of digitaal stemmen, het ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.