Leden van de los-vaste hackersgroepering Anonymous zijn doorverwezen naar een ddos-tool waarin de Zeus-trojan was verwerkt. Hierdoor zijn een onbekend aantal 'hacktivisten' mogelijk bestolen van wachtwoorden en financiële gegevens.
Dat meldt Symantec op zijn website. Volgens het beveiligingsbedrijf hebben criminelen op Pastebin een oude Anonymous-posting gekopieerd en in het document de link naar de ddos-tool Slowloris aangepast. Dit gebeurde kort nadat in opdracht van de FBI de filesharingsite MegaUpload uit de lucht was gehaald wat zorgde voor veel activiteit binnen Anonymous. De link zou verwijzen naar een versie van Slowloris waarin de beruchte Zeus-malware was opgenomen. Ook werd rond 20 januari een 'ddos-handleiding voor beginners' op Pastebin geplaatst waarin dezelfde link werd aangeboden.
Volgens Symantec is de besmette Slowloris-tool vermoedelijk duizenden keren binnengehaald, nadat Anonymous-leden ddos-aanvallen begonnen uit te voeren uit protest tegen onder andere het sluiten van MegaUpload. Ook zou onder andere via Twitter nog steeds worden verwezen naar de handleiding op Pastebin.
Nadat de besmette versie van Slowloris wordt geïnstalleerd, zal de Zeus-trojan ongemerkt een botnet-client activeren en zich proberen te verbergen door zich voor te doen als de Slowloris-executable. Hoewel Zeus ook ingezet kan worden als een ddos-tool, wordt de malware vooral gebruikt om wachtwoorden en financiële data buit te maken. Daarnaast is Zeus moeilijk te detecteren en lastig te verwijderen van Windows-systemen.
En ik vraag mij dan af of zelfs voor zulke code geen md5-hash gemaakt wordt.
Daarom dus. Ik geloof zo dat 90% van de mensen die zichzelf associeren met Anonymous gewoon meelopers zijn en blindelings de instructies van 'het collectief' opvolgen - en vertrouwen, natuurlijk.de meeste mensen van Anonymous zijn geen echte hackers,
[Reactie gewijzigd door YopY op zondag 4 maart 2012 11:00]
[Reactie gewijzigd door Remmes_NT op zondag 4 maart 2012 11:36]
Toen nog niet, maar nu weer wel als ik dit artikel zo lees.Goed gezien.
Wat me opvalt is dat dit keer de groep mensen die de Anonymous uithangt geen botnet meer tot hun beschikking lijken te hebben om hun DDOS aanval uit te voeren.
[Reactie gewijzigd door Eagle Creek op zondag 4 maart 2012 10:38]
[Reactie gewijzigd door Phntm op zondag 4 maart 2012 11:20]
[Reactie gewijzigd door blorf op zondag 4 maart 2012 12:21]
[Reactie gewijzigd door MClaeys op zondag 4 maart 2012 11:15]
[Reactie gewijzigd door Ultraman op zondag 4 maart 2012 11:29]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True