image

Cybercriminelen foppen blogger met Java-lek

woensdag 3 april 2013, 12:34 door Redactie, 3 reacties

Cybercriminelen die door hadden dat een bekende securityblogger op hun forum rondwaarde hebben een val gezet waar de blogger uiteindelijk in trapte. Het gaat om het verhaal van Brian Krebs, die in januari met het nieuws naar buiten kwam dat er op een zwarte markt voor cybercriminelen een nieuw beveiligingslek in Java voor 4.000 euro werd verhandeld.

Om welk forum het ging liet Krebs destijds niet weten, maar nu vertelt hij dat het om Darkode.com ging. Een forum waar allerlei informatie over exploits, zero-day-lekken en botnets werd uitgewisseld. De forumbeheerders wisten dat Krebs op Darkode.com actief was en besloten een val te zetten.

Lokaas
Er werd een topic over een niet bestaande exploit voor een nieuw Java-lek geopend. De exploit zou voor 5.000 dollar, omgerekend 4.000 euro, van eigenaar wisselen. De forumbeheerder bekeek welke gebruikers het topic hadden bezocht en kwam zo achter de identiteit van Krebs.

Om het lekken van informatie van het forum tegen te gaan besloot een forumbeheerder een uniek watermerk aan elke pagina toe te voegen, zodat ze konden zien met welk account het screenshot was gemaakt.

Op deze manier kon men accounts van beveiligingsonderzoekers en anderen weren. Zoals die van onderzoeker Xylitol, die een groot aantal screenshots publiceerde.

Reacties (3)
03-04-2013, 12:46 door AcidBurn
Waar is de *LIKE* knop. Haha, Sucker...
03-04-2013, 15:12 door grrr
Hoezo Sucker...? Krebs doet erg zijn best om de hele malware underground zichtbaar te maken en soms lukt het even niet.
Moet jij zijn blog en keer lezen, best interessant. Trouwens was hij lid van dat forum jaren voor ze dat in de gaten had.
03-04-2013, 15:54 door Replicata
Door AcidBurn: Waar is de *LIKE* knop. Haha, Sucker...

Wat deze post er niet bij zet is dat Krebs vervolgens toonbaar heeft gemaakt toegang te hebben tot heel de website. Zoals je kan zien aan de onderste afbeelding. Dus wie is er de 'sucker'?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.