0
Bewaar meld een fout Verstuur {T}print

Tactieken botherders verschillen per continent

Russen vernielen, Brazilianen mikken op online geld

05 december 2007 | Rowald Pruyn
ZDNet.nl
De FBI greep tijdens operatie Bot Roast II een groep Amerikaanse botherders en één Nieuw-Zeelandse vakgenoot in de kraag. De netwerken die zij beheren, worden lang niet alleen door Engels sprekende boosdoeners gestuurd, beweert botnetspecialist Jose Nazario.

CNet-collega Robert Vamosi sprak de beveiligingsspecialist van Arbor Networks en vroeg hem uitgebreid over het verschijnsel botnets en hun invloed op de digitale wereldkaart. Hieruit blijkt dat elk continent zijn portie botnetherders telt, maar dat elke geozone zijn eigen methodes en daders oplevert.

"We zien Amerikanen en West-Europeanen die zich vaker in botnets interesseren om direct of indirect geld te verdienen. Zij doen dit door hun diensten aan de man te brengen of informatie te stelen van botnets om creditcard- en bankgegevens te kunnen gebruiken of door te verkopen", zegt Nazario.

Volgens de expert gebruiken Zuid-Amerikanen grofweg dezelfde technieken, maar zijn zij wat directer in hun methodes. "Zuid Amerika lijkt te worden gedomineerd door Brazilianen, die Trojans gebruiken om gegevens rechtstreeks uit het browservenster te stelen tijdens online transacties of banksessies. Grotere botnets die al wat langer lopen en succesvol zijn, hebben we de bijnamen TeamUSA en Peruvian Power gegeven. Vertrouwde namen zijn dit niet echt."

Nazario ziet vooral in het gedeelte van het web waar Russisch wordt gesproken grote interesse in het gebruik van netwerken vol besmette computers, maar hier ligt de nadruk op vernieling via distributed denial of service-aanvallen (DDoS). "Ze gebruiken die aanvallen tegen betaling, als vergelding, of als bestraffing voor degenen die hen af proberen te houden van andere illegale activiteiten als fraude en diefstal", zegt de man van Arbor Networks.

Russische botnetherders hebben meer de neiging om samen te werken, waarbij de auteur van het programma Black Energy een spin in het web lijkt te zijn. "De auteur biedt zijn helpbestanden en andere zaken tegen betaling op Russische fora voor prijzen van veertig dollar en hoger", zegt Nazario. Hij voegt daar aan toe dat Black Energy alleen wordt gebruikt om DDoS-aanvallen uit te voeren. Lees meer artikels over : botnets, verspreiding, bestrijding

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »