Hoofdcategorieën
Device Settings

IP-adressen aan spammers verkocht door virusmakers

Door Steve Lersberghe, zondag 22 februari 2004 12:30
Bron: Heise / c't, submitter: capedro, views: 19.978

Het Duitse computertijdschrift c't komt met opmerkelijke onthullingen: men heeft de stelling dat virusschrijvers IP-adressen van geïnfecteerde computers aan spammers verkopen, kunnen onderbouwen met bewijzen. Samen met een student heeft c't contact gezocht en gevonden met een virusmaker. Het vermoeden dat al langer de ronde doet werd bevestigd: de virusschrijver in kwestie wilde IP-adressen verkopen, in de waan dat de c't-redactie een spammer op zoek naar 'slachtoffers' was. Daarmee is dus min of meer het bewijs geleverd dat deze praktijken voorkomen. Spammers gebruiken de gekochte IP-adressen uiteraard om hun ongewenste commerciële e-mails makkelijker te kunnen verspreiden. Om dat te kunnen bereiken installeerde het Randex-virus, dat de gecontacteerde virusschrijver had geschreven, een speciale proxyserver op de geïnfecteerde pc; op die manier kon spam vrij binnen komen.

Tevens kunnen virusschrijvers en spammers het netwerk van duizenden geïnfecteerde pc's gebruiken om DDoS-aanvallen uit te voeren op sites, zoals we in het verleden al vaker gezien hebben - bijvoorbeeld het MyDoom-virus dat de site van SCO platlegde, of zijn variant die het op Microsoft had gemunt. Omdat de virusmaker in kwestie van Britse afkomst was, heeft c't alle gegevens doorgespeeld naar Scotland Yard, de bekende politiedienst in London. Naar verluidt zijn er naar aanleiding daarvan reeds een aantal aanhoudingen verricht, in meerdere landen. In een reactie stelt een verantwoordelijke van Scotland Yard dat dit waarschijnlijk slechts het topje van de ijsberg is. "Veel virusschrijvers doen het al lang niet meer voor de fun of om waardering te verkrijgen. De scene wordt steeds professioneler en men heeft ontdekt hoe makkelijk en snel geld kan verdiend worden op deze manier", zo meent hij.

Virus en spam
Virussen en spam; dan toch nauw verwant aan elkaar?
Volgende 12:41 Supercomputer van IBM binnenkort naar Nederland
Vorige 21:35 Amerikaanse breedbandverbindingen verschuiven naar DSL
Advertentie

Reacties

«  1  2  3  »

Allemaal levenslang !

Nog een reden om je computer virusvrij te houden. Je werkt mee aan spam.

Nog een reden om je computer virusvrij te houden. Je werkt mee aan spam.
Dat was al bekend. Veel virussen bouwen je PC om tot relayhost. Dus dat is niets nieuws. Wat wel nieuw is, is dat de virusmakers eerst jouw PC besmetten, en vervolgens het adres van jouw PC verkopen aan iemand die daar genoeglijk misbruik van gaat zitten maken... ;(

Alsof je dat vrijwillig doet. Je legt op deze wijze de schuld niet bij de virusmaker, maar bij de eigenaar van de computer. Misschien een beetje kort door de bocht?

Alsof je dat vrijwillig doet
Als je te lui bent om een virusscanner te installeren dan doe je dat toch ook? Je maakt mij niet wijs dat je technisch genoeg kunt zijn om op internet te komen zonder je bewust te zijn van het risico van virussen. Iemand die in deze tijd zijn computer onbeschermd laat verdient wat er gebeurt. Je laat toch ook je voordeur niet openstaan als je boodschappen gaat doen? En als het huis van iemand die dat wel doet wordt leeggejat dan zeg je toch ook "eigen schuld"?

Kijk, als een virus je scanner weet te omzeilen is het een ander verhaal, maar mensen moeten gewoon hun verantwoordelijkheid nemen en zelf voor beveiliging zorgen. Natuurlijk zitten de virusmakers fout, maar je moet ze ook niet de gelegenheid geven.

Als je hier een PC aan een ADSL of kabelverbinding hangt dan raak je vaak al geinfecteerd voordat je de kans hebt om een Windows-update of virusscanner te installeren. (b.v. na een recovery-installatie ). Je kunt toch van een eenvoudige PC-consument niet verwachten dat die weet dat je tijdens de installatie de internetverbinding moet los maken.
Nee de schuld ligt bij MS die (in het verleden)onvoldoende doordachte software heeft aangeboden.

Om in je analogie van een huis te blijven: MS heeft gewoon huizen gemaakt en verkocht waar je met een loper of veiligheidsspeld binnen kan komen. En jij verwijt de van niets wetende huizenkopers dat ze niet direct Yale sloten op alle deuren en ramen hebben gezet !

(He even lekker pl@ssen op MS heerlijk)

MS heeft gewoon huizen gemaakt en verkocht waar je met een loper of veiligheidsspeld binnen kan komen.
Maar het huis is afgesloten. Iemand moet dus wél moeite doen om binnen te komen, en pleegt daarmee een strafbaar feit. Je kunt het ook van de andere kant bekijken: MS probeert ten minste nog enige bescherming te bieden, hoe minimaal ook. Je gaat toch ook geen bouwbedrijf aanklagen omdat je huis deuren heeft? De meeste inbrekers komen ten slotte gewoon via de deur binnen... Je hebt als gebruiker van de software toch ook een eigen verantwoordelijkheid. Ik blijf bij mijn stelling dat als je zelf helemaal geen stappen onderneemt om de beveiliging te verbeteren, je dan laks bent. Gewoon een kwestie van gezond verstand.

Iemand met een loper kan gewoon (per ongeluk) jouw huis binnen stappen. Zelfde kleur voordeur zelfde loper.

Zoiets is mij weleens gebeurd met een citroen-DS. Zelfde model en kleur. Toen ik weg wilde rijden zag ik dat er een andere radio in zat. Mijn auto stond 50 meter verder.

Dus beveiliging is niet zozeer een kwestie van gezond verstand van de gebruiker maar meer een kwestie van een goed doordacht ontwerp van de fabrikant, waarbij niet bezuinigd wordt op essentiele beveiligings componenten.

En dat bezuinigen bij MS slaat dan op onvoldoende doordacht ontwerp en onvoldoende getest. Daar heb je immers voor betaald.

Voorlopig kom ik nog steeds teveel mensen tegen die zeggen "geen anti4us nodig te hebben, want ze krijgen toch nooit virussen binnen" |:(
Sorry hoor... daar zakken mijn sokken dan ff van af!
Die mogen ze van mij afsluiten!
Ik kan er heel kort over zijn:
A: De oorzaak van het probleem ligt idd bij de schrijver van de virussen!
B: Jij hebt als gebruiker van een PC zelf je verantwoording te nemen voor een (up2date!!) anti4us-pakket!
Of heb jij in je voordeur ook geen slot zitten omdat ze gewoon niet mogen inbreken?
Mensen kunnen wel een PC van ¤ 1.000,- en meer kopen, maar zo'n pakketje van ¤ 30,- tot ¤ 50,- is teveel.... :? |:(
Laat ik wel duidelijk zijn.... 100% veilig is er niks!
Maar je kan wel de risico's beperken door een (goede) anti4us te gebruiken, en dan niet zo eens om de zoveel maanden, of als je er op gewezen bent door iemand dat ie een virus van je hebt ontvangen, een online scan te doen om dan zo weer de kosten uit te besparen van zo'n pakketje.
Er zijn twee dingen waar ik van :r , en dat zijn van de virus-schrijvers en mensen die van mening zijn geen anti4us-pakketje nodig te hebben.
Zodra er een kabel in die PC zit waarmee je een verbinding hebt met de buitenwereld moet je gewoon zo'n pakketje installeren <punt><uit>

De enige groep waar ik van :r is de groep die hun software slecht beveiligen.

En trouwens, als je slim genoeg bent heb je ook helemaal geen virusscanner nodig hoor, de meeste problemen kun je zelf voorkomen zonder zo'n pakket.

Daarmee is dus het bewijs geleverd dat deze praktijken wel vaker voorkomen.
Nee, daarmee is bewezen dat het 1 keer voorkwam.

Om te bewijzen dat het vaker voorkomt moet je meerdere testen doen.

Nee, je kunt aannemen dat het vaker voorkomt de kans dat je er 1 vind op duizenden is 1 op de vul maar in. Niks met testen te maken maar eenvoudig de kans berekening uitvoeren

nee, dat is geen bewijzen. Dat is aantonen dat het aannemelijk is. Bewijs is zeg maar dat je de moordenaar met een rokend pistool op de foto hebt staan, niet dat je kunt aantonen dat de moordenaar een pistool bezit..

[eigenwijs]Dat is ook nog geen bewijs. Voor hetzelfde geld is het een klappertjespistool of geladen met losse flodders, of misschien is de foto al veel eerder gemaakt. Het is pas bewijs als je de foto maakt op het moment dat hij de moord pleegt, óf als je hard kunt maken dat het pistool op de foto het moordwapen is én dat degene op de foto degene is die de trekker heeft overgehaald én dat de foto vlak na de moord is genomen. In alle andere gevallen is het hooguit een bewijsstuk
[/eigenwijs]
;)

Ip adressen te koop!
:7 Iemand? 127.0.0.1 is nu in de aanbieding.

Ik bied 49 euro en een gratis etentje twv. 35 euro!

Ruilen tegen 192.168.0.1?

Ik kan heel 127/8 leveren. ;->

Zo zo Red Fox, ik hoop dat je je huis goed gebarricadeerd hebt. Hoor je die zwarte helikopters al? :) *woek* *woek* *woek*

Aiiiieee... Daar komen de Men in Black al!
Dat kon ik verwachten toen ik bedacht Martian IP adressen (192.0.0.0/24, 223.255.255.0/24) te gaan verkopen aan spammers. :Y
*hoopt geen war of the worlds in gang te hebben gezet*


hier ook nog eens 192.168.0.1 - .4
:D

Het erge is dat je er gewoon helemaal nixs aan kunt doen....
Jawel hoor: goede virusscanner installeren en zorgen dat die up-to-date blijft. En een beetje uitkijken welke programma's je allemaal installeert (laat staan: downloadt!).

hoezo niets kunt doen???
virus scanner kopen en elke week updaten?
zo gedaan hoor scheeld een hoop ellende.
daarbij kan je ook nog een firewal kopen want je wil niet weten hoevaak je een request / ping van andere pc's krijg. (en dan ook nog van die sukkels die vergeten dat je naam dan in beeld komt bij bepaalde profiders)

(was iemand me net voor zie ik)

trouwens als je email van onbekende weg gooit of niet de attachments opend voorkom je al een hoop ellende.

hier de hele
10.0.0.x reeks
en de hele 192.168.x.x reeks te koop!

is het met een ip'tje niet mogelijk een winpopup bericht te sturen? Dan worden ze nog interessanter(en irritanter) :'(

Op het belgische telenet, kon dat. (als je het momentele IP van elkaar kende uiteraard)

Enkele kameraden deden dat vroeger naar elkaar. Maar daar kregen ze toch kwade telefoons van de ISP over hoor ;)

Dit gaat enkel als je op dezelfde node zit.
Verder liggen alle poorten < 1024 dicht.
dus ook 139 en 135.. samba ..

Dus dat werkte toch naar mijn inziens !!!

En werkt die nu nog denk je ???

bedoel je zo'n 'net send' bericht?
Kheb daar nog programmatje voor geschreven :P (gebruik ik tegenwoordig om te communiceren met anderen op school)

er zou wereldwijd duidelijke wetgeving moet komen om dit soort criminaliteit te voorkomen.
mensen worden ziek van spam(gefrustreerd)
en zijn daardoor minder productief.
de wetgevers zien dit nog steeds niet in.

En ook nog een reden om virusjes te schrijven, zo valt er ook nog eens geld mee te verdienen.

Microsoft moet gewoon een knopje in outlook express invoeren waarmee je een email zonder hem te lezen terug kan sturen aan de verzender. En alle ISP's zouden dan mee moeten werken om voor iedere teruggestuurde mail een rekening te sturen.

Ik denk dat er dan niet veel meer overblijft van spam.

In 99% van de gevallen krijg jij dan nog een mailtje extra van de server:
Mail Delivery System [MAILER-DAEMON@elektra.telenet-ops.be]

This is the Postfix program at host elektra.telenet-ops.be.

I'm sorry to have to inform you that the message returned below could not be delivered to one or more destinations.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can delete your own text from the message returned below.

The Postfix program

blablablabla...
Dus spam je jezelf een tweede keer... ;(

probleem bij spammmmm is dat ze meestal niet het orginele afzenders adres er bij voegen dus heeft terugsturen niet echt veel effect.

Gezien ze een product willen verkopen met deze mailtjes lijkt het me dan beter om gewoon de verkoper van die producten voor de rechter te slepen en hun websites offline te halen.

maar ja internationaal gezien is dat ik nog niet echt mogelijk geloof ik.

Waar wil je die "winkeliers" voor vervolgen? Dat ze reclame maken voor hun producten? Het zijn waarschijnlijk allemaal tamelijk vage bedrijfjes, maar volgens mij bestaat er geen regelgeving om de winkeliers aan te pakken..

@bamboe
en dan gaan alle windows-haters MS-spam sturen... dat is alsnog niet controleerbaar, ik kan ook zoiets beginnen om een bedrijf dan onderuit te halen...

om dat mogelijk te maken, moet het mail-systeem worden aangepast.. maar dat gaat wer ten koste van de vrijheid van het internet an sich... :'(

Ik denk dat er dan ook niet veel meer overblijft van jouw account. Als jij mailtjes gaat bouncen naar users die er helemaal niets mee te maken hebben (en dat doe je, want 99% van de spam en virussen gebruikt forged headers) kun je erop wachten dat een van die users jouw ISP aanspreekt, in welk geval jij mag gaan uitleggen waarom je bewust loopt te spammen.

NEE NEE NEE! Dit doen die gruwelijk verkeerd ingestelde virusscanners nu dus vaak al... Daarmee extra dataverkeer en veel onrust onder absoluut onschuldige gebruikers genererend. Ik laat ook regelmatig aan bedrijven weten dat hun virusscanner verkeerd staat, maar krijg daar helaas zelden reactie op.
edit:
gelukkig ben ik niet de enige dit opmerkte

Microsoft moet gewoon [...] En alle ISP's zouden dan[...]
Lees deze checklist eerst eens...

http://www.rhyolite.com/anti-spam/you-might-be.html
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:41 Supercomputer van IBM binnenkort naar Nederland
Vorige 21:35 Amerikaanse breedbandverbindingen verschuiven naar DSL
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011