login  Naam:   Wachtwoord: 
Registreer je!
 Reacties op nieuwsartikel:
Beheerders van het Mariposa botnet gearresteerd
Gepost door: Koen - 03 maart 2010 - 15:46 - Bron: Techworld.nl - Hits: 1754


De Spaanse politie of de Guardia Civil heeft drie mannen opgepakt die verantwoordelijk zijn voor de verspreiding van het botnet Mariposa. Het botnet bestond uit zo'n 13 miljoen IP-adressen waaronder meer dan de helft van de Fortune 1000, een lijst van de 1000 grootste bedrijven in de Verenigde Staten.

Een botnet is een netwerk van vele computers die allemaal aan elkaar gelinkt zijn door kwaadaardige software die erop geïnstalleerd staat (worms, trojan horses, backdoors) die het voor de beheerders van dat botnet mogelijk maakt om de computer volledig of gedeeltelijk over te nemen en hem te laten meewerken aan zijn criminele activiteiten. Vaak wordt een botnet gebruikt voor het aanvallen van netwerken van bijvoorbeeld overheidsinstanties. 

Het betreft hier het botnet "Mariposa" wat Spaans is voor vlinder, het is een van de grootste van zijn soort. Het botnet was voornamelijk ontwikkeld en verspreid met als hoofddoel het verkrijgen van creditcard en inloggegevens. Ook werd het gebruikt om Distributed Denial of Service aanvallen mee uit te voeren. 

Dankzij de inspanningen van de beveiligingsbedrijven Panda en Defence Intelligence, die erin geslaagd waren te infiltreren in de command-and-control servers van het netwerk, werd botnet op 23 december 2009 onschadelijk gemaakt. 

De drie mannen zijn uiteindelijk opgepakt door de fout van één van hen die per ongeluk een command-and-control server onder zijn eigen naam registreerde.

Volgens de Spaanse politie waren de criminelen achter dit botnet geen doorsnee computerprogrammeurs maar gewone mensen met contacten die hebben geholpen bij het opzetten en onderhouden van het netwerk. De kapitein van de Guardia Civil had deze commentaar: "Ze zijn niet zoals de mensen van de Russische maffia of Oost-Europese maffia, die graag sportwagens, horloges en dure pakken willen. Het meest angstaanjagende van deze zaak is dat het eigenlijk heel normale mensen zijn die veel geld verdienden met cybercrime". 


Bookmark and Share

Pagina:  

Offline  Martijn
Gepost op: 03 maart 2010 - 17:21
Crew PHP



tjah, up to date houden van je software en weten wat je aanklikt zou al 75% helpen.

*zucht* weer zo'n onhaalbaar ideaal

Offline  nick5556
Gepost op: 03 maart 2010 - 20:44
PHP beginner



Pff. Beter dat ze opgepakt zijn, maar zolang we gewoon kijken waar we klikken, wat we downloaden, een goede virusscanner hebben en een goede firewall aanschaffen is alles oké.

Offline  Stijn
Gepost op: 03 maart 2010 - 21:06
Content Manager



Als cyber crimineel moet je weten wanneer je moet stoppen :-P 11 miljoen euros is een goeie winst .

Offline  Joost
Gepost op: 03 maart 2010 - 23:38
PHP expert



Stijn schreef:
Als cyber crimineel moet je weten wanneer je moet stoppen :-P 11 miljoen euros is een goeie winst .
Reken maar dat als je zoveel geld verdient je er met geen haar op je hoofd overna denkt om te stoppen  

Offline  Koen
Gepost op: 04 maart 2010 - 18:20
Community Manager



Joost schreef:
[..quote..]Reken maar dat als je zoveel geld verdient je er met geen haar op je hoofd overna denkt om te stoppen  

Spreek je uit ervaring? 

Offline  UpLink
Gepost op: 04 maart 2010 - 19:42
Lid



Het is idd een onhaalbaar ideaal.

Het probleem is, wanneer heb je een goede virusscanner, wanneer heb je een goede firewall en wanneer is de algemen beveiliging van je PC in orde?
Laat het nu toeval zijn dat ik dit weekend weer een worm binnengekregen heb.
Ik heb dan de virusscanner van Telenet (F-secure) en die vraagt om de 5 minuten om toestemming voor verbindingen en programma's. Je zou er bijna zot van worden.

Nu kreeg ik een link via msn door die mij deed denken aan een live-webcam. Dan kreeg ik een java-applet die constant bleef laden. En mijn virusscanner vroeg niet eens om toestemming dan terwijl die dat anders wel doet.

Heb heel mijn systeem kunnen reinstallen want de worm zat in de boot-partitie van Acer, op mijn C-partitie en op mijn D-partitie. Overal vond ik "autorun.exe" en "autorun.ini".

Klote ding terwijl mijn virusscanner het niet eens herkende.
Bij Telenet konden ze ook geen uitleg geven waarom dat door de scanner is geraakt terwijl mijn scanner de laatste nieuwe definities een uur ervoor had binnengehaald.

Dus wanneer weet je dat je geinfecteerd bent en wanneer weet jedat je veilig bent?

Inderdaad, nooit dus  

Offline  Ontani
Gepost op: 05 maart 2010 - 09:00
Gouden medailleGouden medailleGouden medailleGouden medaille

Grafische Ninja




Als je eens zou nadenken over de dingen die je accepteerd. Java applicaties vragen zelf achter bevestiging voor controle over je systeem dat doet je virusscanner niet voor je.

Offline  UpLink
Gepost op: 05 maart 2010 - 13:33
Lid



Maar je virusscanner die real-time scant, zowel opgeslagen bestanden als bestanden die worden opgeslagen, zou die da wel moeten merken.

En bestandjes die op elke partitie worden gezet in meerdere mappen en je virusscanner merkt dat niet eens, terwijl je wel betaald voor de virusscanner. Welke is dan nog betrouwbaar?

Offline  Ontani
Gepost op: 05 maart 2010 - 14:10
Gouden medailleGouden medailleGouden medailleGouden medaille

Grafische Ninja




Geen enkele virusscanner houdt alles tegen. Omdat je er voor betaald hebt wilt dat niet zeggen dat je overal blindelings op moet gaan klikken.

Offline  titjes
Gepost op: 06 maart 2010 - 03:23
Gouden medaille

Crew .NET




Ik kan niet anders dan Ontani gelijk geven. Het is niet omdat je een degelijk beveiligingsprogramma op je systeem hebt draaien dat je zomaar alles mag gaan liggen accepteren en zéker niet via MSN!

Pagina:  

"Mariposa, een vlinder."
© 2002-2012 Sitemasters.be - Regels - Gehost door: Vircon - Laadtijd: 0.039s