SubSeven is nog gevaarlijker geworden
Nieuwe versie van 'achterdeur'-programma
14 maart 2001 | Jasper Koning
Deze geavanceerde functies maken van SubSeven een voorbeeld van een nieuwe generatie van gevaren voor de veiligheid van computers, zegt Chris Ruland, de directeur van het onderzoeksteam X-Force van de ISS. "We zien steeds meer dat verschillende gevaren samenvloeien, zoals DDoS, virussen en achterdeuren verenigd in één programma", zegt Ruland. "Het feit dat deze programma's steeds gemakkelijker zijn te bedienen, met bijvoorbeeld GUI's, laat zien hoe wijd verbreid deze programma's worden gebruikt en dat ze waarschijnlijk de wapens van keuze zijn tegen Windows machines." SubSeven, ook bekend als Backdoor-G, is twee jaar geleden voor het eerst geïdentificeerd en het is vermoedelijk geschreven door de cracker Mobman. Meestal zit het verstopt in bestanden die in nieuwsgroepen worden gepubliceerd of die via e-mail worden verstuurd. Als het eenmaal op een besmette computer zit, dan kopieert het zichzelf naar de Windows-map met de originele naam van het bestand vanuit waar het opgestart werd. Het pakt dan een DLL (Dynamic Link Library) uit naar de systeemmap van Windows en bewerkt het Register van Windows, zodat SubSeven elke keer bij het opstarten van Windows wordt opgestart. Versie 2.2
Deze nieuwe versie is nog sluwer. Naast de bovenstaande functies kan het ook een logbestand van de toetsaanslagen van een gebruiker e-mailen naar een bepaald adres, waardoor een aanvaller wachtwoorden en andere gevoelige informatie kan achterhalen. Daarnaast kan het netwerkverkeer worden verzameld, vastgelegd en vervolgens worden verstuurd naar de aanvaller. Deze kan dan die informatie gebruiken om nog meer aanvallen uit te voeren op het netwerk van het slachtoffer. De ondersteuning voor SOCKS4 en SOCKS5 proxies maakt het moeilijker voor buitenlandse beveiligingsexperts en wetsdienaren om de aanvallers te achterhalen. De proxies kunnen door de aanvallers worden gebruikt om hun identiteit te verbergen door een andere machine toe te voegen tussen de aanvaller en het slachtoffer. SubSeven kon al FTP-servers openen, opgenomen wachtwoorden bijhouden, applicaties opstarten en verschillende ins
bron: ZDNet
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







