De ontwikkelaar van de remote-access-tool DarkComet heeft de ontwikkeling gestaakt en downloads verwijderd. De tool werd vaak gebruikt als spyware; de Franse ontwikkelaar vreest daarvoor verantwoordelijk te worden gehouden.
Wie naar de downloadpagina van DarkComet gaat, krijgt in plaats van downloads een melding te zien waarop de ontwikkelaar uitlegt met de remote-access-tool gestopt te zijn. Volgens hem hebben gebruikers van de software zich niet aan de gebruiksvoorwaarden gehouden en is hij gestopt vanwege het vele misbruik dat van de software wordt gemaakt. Hij vreest daarvoor verantwoordelijk te worden gehouden. De software zou onder meer in Syrië zijn ingezet om dissidenten in de gaten te houden.
Op het eerste gezicht is DarkComet een legitieme tool waarmee computers op afstand kunnen worden beheerd, maar de software bevatte de nodige features die interessant zijn voor kwaadwillenden. Zo kunnen items uit het clipboard worden gestolen en kunnen beveiligingsupdates worden gedeïnstalleerd.
Ook is het mogelijk om een executable te genereren die de software ongemerkt installeert, waarna verbinding wordt gelegd met een server van de aanvaller. Daarbij kan ook het icoon van de software naar wens worden aangepast, zodat de software zich bijvoorbeeld kan voordoen als legitiem, en kan een optie worden ingeschakeld waarbij de software zich na de-installatie automatisch weer installeert.
De software bevat zelfs de mogelijkheid om ddos-aanvallen uit te voeren en wordt dan ook door veel virusscanners herkend als malware. De ontwikkelaar heeft echter altijd volgehouden geen kwade bedoelingen te hebben. Behalve de ontwikkeling van DarkComet staakt hij ook die van een aantal andere dubieuze tools, waaronder een tool die ongemerkt bestanden naar een computer kan downloaden.
Afbeelding: MalwareBytes
[Reactie gewijzigd door MClaeys op maandag 2 juli 2012 19:05]
Jawel:Hij installeert zich toch ook niet undercover?
[Reactie gewijzigd door BadRespawn op maandag 2 juli 2012 18:51]
Sorry hoor, maar als je software maakt die onderstaande ondersteunt, dan ga je toch echt twijfelen aan de beweegredenen van de maker:Als ik een dikke pick-up koop kan ik er veel mee vervoeren, ik kan het ook gebruiken om een snelkraak te zetten.
Ook is het mogelijk om een executable te genereren die de software ongemerkt installeert, waarna verbinding wordt gelegd met een server van de aanvaller. Daarbij kan ook het icoon van de software naar wens worden aangepast, zodat de software zich bijvoorbeeld kan voordoen als legitiem, en kan een optie worden ingeschakeld waarbij de software zich na de-installatie automatisch weer installeert.
De software bevat zelfs de mogelijkheid om ddos-aanvallen uit te voeren
[Reactie gewijzigd door .oisyn op maandag 2 juli 2012 11:14]
Ja, maar als jij pick-ups verkoopt standaard met stormram voorop, spijkermat bestendige banden, gepantserde ramen en deuren, radarreflectie en een smokescreen generator aan de uitlaat moet je niet raar op kijken als mensen er bovengemiddeld veel snelkraken mee maken...Als ik een dikke pick-up koop kan ik er veel mee vervoeren, ik kan het ook gebruiken om een snelkraak te zetten.
Het is inderdaad makkelijk om een programma te misbruiken, sommige mensen gebruiken het gewoon voor beheer doeleinden. Stel er is een update geweest waardoor alle cliënts problemen krijgen. Best handig om dan overal de update te de-installeren.
Lijkt mij niet dat hij deze software geschreven heeft om misbruik van te maken, juist voor test en beheer doeleinden. Netjes dat hij alles terug trekt vind ik aangezien er misbruik van gemaakt wordt.
[Reactie gewijzigd door Rey Nemaattori op maandag 2 juli 2012 11:17]
ik kan prima legitieme doeleinden verzinnen, zoals het security testen van je eigen netwerken en omgevingen waar je verantwoordelijk voor bent.Aparte features voor een programma waarvan je wilt dat het niet misbruikt wordt...
Ik kan ook genoeg legitieme doeleinden bedenken voro een vuurwapen, maar dat betekent niet dat het midnerwaarschijnlijk wordt dat criminelen er óók mee aan de haal gaan...[...]
ik kan prima legitieme doeleinden verzinnen, zoals het security testen van je eigen netwerken en omgevingen waar je verantwoordelijk voor bent.
[Reactie gewijzigd door Tokkes op maandag 2 juli 2012 10:52]
Alleen jammer dat het mosterd na de maaltijd is...die tool staat al op het net en zal daar tot het eind blijven...Logisch dat deze tool gebruikt werd om misbruik van te maken, en daardoor extra dapper van de developer dat hij deze offline gooit omdat mensen zich niet aan zijn intenties hielden. Heb net inderdaad ook even op de site gekeken (wel even verder naar beneden scrollen voor Engels). Zal wel geen makkelijk besluit zijn geweest als hij er zoveel uren in heeft zitten!
Op zich wel, maar van een aantal features vraag ook ik me af waarom die erin zitten. Items uit het clipboard "stelen" kan ik wel begrijpen, en beveiligingsupdates deinstalleren kunnen wel handig zijn voor sysadmins. Maar de andere features?Jammer dat dit soort tools altijd misbruikt worden, want het klink als een leuke tool voor sysadmins.
Een sysadmin kan dit ook wel installeren op gebruikelijkere manieren.Ook is het mogelijk om een executable te genereren die de software ongemerkt installeert, waarna verbinding wordt gelegd met een server van de aanvaller.
Dit zou niet nodig zijn als het programma legitiem is geinstalleerd door een sysadmin. Het automatisch installeren kan dan wel handig zijn als gebruikers de mogelijkheid hebben om programma's te deinstalleren (wat al niet mogelijk zou moeten zijn, maar ok).Daarbij kan ook het icoon van de software naar wens worden aangepast, zodat de software zich bijvoorbeeld kan voordoen als legitiem
En waarom zou een sysadmin dit nodig hebben??De software bevat zelfs de mogelijkheid om ddos-aanvallen uit te voeren
[Reactie gewijzigd door Beakzz op maandag 2 juli 2012 10:52]
Voor de amerikanen is dat schering en inslag(zij hebben zowel de taliban als saddam hoessein van wapens voorzien destijds)...alleen gaan ze gewoon door met wapens makenDit is hetzelfde als een zooi wapens geven aan een terrorist, vervolgens zien dat er mensen kapot geschoten worden, en zeggen "oeps, ja maar DAT was niet de bedoeling". Daarna stoppen met wapens produceren want je vindt het zo erg...
[Reactie gewijzigd door johnkeates op maandag 2 juli 2012 10:50]
Kun je VNC, RDP, TeamViewer enz. ook installeren en iemands machine overnemen zonder dat iemand dat doorheeft dan?Het is wel een beetje raar om het te laten lijken dat je clipboard contents kan 'stelen' als er gewoon RAT eigenschappen als deze ook in VNC, RDP, TeamViewer enz. zitten, net als de 'optie om security updates te deinstalleren', je kan ALLE software deinstalleren, dat je dan ook security updates kan deinstalleren is toch niet zo gek?
Natuurlijk is het niet vreemd dat je het als hacktool kan gebruiken en het is ook niet erg waarschijnlijk dat de software met de beste bedoelingen gemaakt en gebruikt is, maar alleen maar door te stellen dat een paar RAT eigen schappen misbruikt kunnen worden is een beetje slap.
Teveel 'als'?Het is net alsof je stelt dat AD beheerders of misschien slechts de GPO beheerders (als dat een aparte groep zou zijn) de mogelijkheid heeft je instelleren op afstand aan te passen en dat het daarom dus een hacktool is.
Alleen om dat AD niet echt pratktisch is als hacking systeem betekent het nog niet dat het niet kan. Wat nou als je iemand's PC op een domein gaat aanmelden en alle lokale accounts dicht zet, en alleen een via internet beschikbaar domein als bruikbaar systeem gaat aanbieden? Dan kan je toch ook en masse PC's op afstand laten doen wat je wil, inclusief sofware installeren, deinstalleren, icoontjes aanpassen...
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True