De broncode van het Zeus-malwarebouwpakket is uitgelekt. Normaliter wordt de malwarekit te koop aangeboden voor prijzen die kunnen oplopen tot 10.000 dollar, maar de source code is nu op zeker drie verschillende websites te vinden.
De Deense beveiligingsfirma CSIS Security Group ontdekte dat de broncode van de beruchte Zeus-toolkit voor het bouwen van malware op diverse sites is aangetroffen. Daarmee is de gebruikte malwarecode voor iedereen inzichtelijk en kan er lering worden getrokken uit de werking van de diverse onderdelen van het pakket. Het risico bestaat echter ook dat kwaadwillenden op basis van de Zeus-toolkit nieuwe bouwpakketten ontwikkelen.
Tot nu toe werd het Zeus-zelfbouwpakket binnen een klein en gesloten circuit verhandeld voor het bouwen van vooral trojans die wachtwoorden buitmaken en via botnets aangestuurd kunnen worden. De prijzen voor Zeus zouden variëren van 2000 tot 10.000 dollar. Voor de duurste versies werd technische ondersteuning aangeboden, terwijl sommige versies ook in staat zouden zijn om het two-factor-authenticatiesysteem te omzeilen dat sommige banken bij telebankieren inzetten. Daarnaast weten sommige Zeus-varianten zich goed verborgen te houden.
Nu de broncode vrij verkrijgbaar is, zullen de oorspronkelijke ontwikkelaars vermoedelijk geen inkomsten meer kunnen genereren uit de verkoop van Zeus. CSIS vreest echter dat criminelen in de komende tijd het internet zullen overspoelen met malware die door Zeus of varianten daarvan is gebouwd.