Monsterlijk groot zombienetwerk ontdekt
Storm Worm-botnet is niets vergeleken bij Kraken
08 april 2008 | Janneke Scheepers
Op de beveiligingsconferentie RSA 2008 in San Francisco is verontrustend nieuws opgedoken over een zombienetwerk dat twee keer zo groot is als het Storm Worm-botnet. Het netwerk heet Kraken - als het legendarische octopusachtige zeemonster. Het heeft al een leger van vierhonderdduizend gecorrumpeerde machines verzameld. Dat heeft het in botnets gespecialiseerde IT-beveiligingsbedrijf Damballa bekendgemaakt.
Het lijkt erop dat Kraken een rookgordijn opwerpt met een combinatie van verdoezelingtechnieken. Het ververst bijvoorbeeld zijn binaire code regelmatig en structureert de code zó dat het statistische analyses in de weg staat. Op deze manier blijft het netwerk onopgemerkt door zo'n tachtig procent van de computers die antivirussoftware draaien. "Het lijkt erop dat de makers goed snappen hoe antivirustools werken en hoe ze deze kunnen ontwijken", aldus hoofdonderzoeker Paul Royal volgens securitynieuwssite Dark Reading. Geïnfecteerde computers zijn zelfs gesignaleerd bij minstens vijftig bedrijven uit de Fortune 500.
Gebruikelijke spam
Net als het Storm-botnet wordt Kraken tot dusver vooral gebruikt voor het sturen van de gebruikelijke spammails over bijvoorbeeld gokken, Viagra, valse horloges en leningen. Maar er is geen reden waarom het netwerkhet zijn binaire code niet zou kunnen updaten om andere dingen te doen, meent Royal. "Ik vraag me af waar dit heen gaat."
Hij voorspelt dat Kraken, zelfs nu het bestaan ervan bekend is, in ieder geval nog groeit tot ten minste zeshonderdduizend dagelijkse zombiecomputers medio deze maand. De Kraken-bots zijn overigens zeer actief: Damballa heeft exemplaren gezien die op één dag een half miljoen spammails uitstuurden.
Beeldbestand
Het is nog niet precies duidelijk hoe machines geïnfecteerd raken. Royal denkt dat de Kraken-malware zich bij de gebruiker aandient als een beeldbestand. De werkelijke extensie (.exe) blijft verborgen. Wanneer de gebruiker het bestand opent, wordt de malware op zijn systeem geladen.
Damballa kreeg Kraken eind vorig jaar voor het eerst in de smiezen, maar vroege varianten van het botnet doken eind 2006 al op. De belangrijkste command & control-servers van het net worden gehost in Frankrijk, Rusland en de Verenigde Staten, denkt het bedrijf.
Lees meer artikels over :
botnet, zombie, spam, kraken, storm, antivirus, beveiliging, security
bron: ZDNet
16/04/2009 00:29:22
Origineel bericht van Jelle 08/04/2008
Hou je netwerkverkeer eens in de gaten. Als het ledje van je modem, of het icoontje van je netwerkverbinding ongewoon veel knippert terwijl je niets online aan het doen bent, dan is er vermoedelijk iets mis.
Hou je virusscanner up-to-date, en scan regelmatig met Hitman.
16/04/2009 00:29:22
Origineel bericht van DareDevil boom 5 tak 3 08/04/2008
Het leuke van de zaak is, men maakt meestal melding van of virussen, trojans, malware, spyware, botnets en andere rotzooi, maar in diezelfde meeste gevallen geeft men hiet totaaaaaaal geen afdoende oplossing voor. Zoeken op het net is ook geen optie daat dit reeds zo een vervuiling opgelopen heeft dat de meeste 100.000 sites die je denken te kunnen helpen zelf spyware of malware of 'gewoon' reclame zijn.
Wat vorige schrijver opmerkte dat je dat lichtje in het oog moet houden van je modem, wel leuk voor de telenetgebruikers, want dat lichtje is begin vorig jaar beginnen pinken als zot, weliswaar bij ieder�©�©n h�©h�©.
Ik vraag mij af, is er geen enkel bedrijf dat hier tegenop kan, dan gaan er binnenkort veel pc's buitenvliegen, mensen die verbindingen opzeggen en uiteindelijk terug wat gaan wandelen en 's avonds de monopoly in het midden van de tafel zetten terug PUNT
16/04/2009 00:29:22
Origineel bericht van ada 08/04/2008
ik had zoiets al verwacht hoor. en de komende jaren gaan we nog dergelijke activiteiten zien die uit de proefkeukens komen van criminelen. en we gaan nog serieus verschieten van tot wat ze nu al in staat zijn. de huidige virusproducten lopen in het algemeen achter in mijn ogen.
16/04/2009 00:29:22
Origineel bericht van popey 08/04/2008
lap daar gaan we weer met da prog hitman
mn haren staan recht op mn kop als ik da woord zie of hoor
je kan da prog beter van je pc kieperen
16/04/2009 00:29:22
Origineel bericht van Wim 08/04/2008
Ik hoop dat de isp's hier ooit in gaan helpen en gewoon een besmette pc kunnen afsluiten van het net..
16/04/2009 00:29:22
Origineel bericht van Woozie 09/04/2008
Iemand al enig idee hoe deze op te sporen ? of hoe te detecteren. overal op het net zijn er wel gelijkaardige artikels te vinden, maar preventie/removal tools zijn moeilijk te vinden.
want ik denk dat we mogelijk hier ook slachtoffer geworden zijn van dergelijk iets.
de laatste dagen krijgen we enorm veel return from sender spammails.
16/04/2009 00:29:21
Origineel bericht van Bart 09/04/2008
Ahja, lekker kort door de bocht, de jan-met-de-pet gewoon afsluiten van zijn internet omdat ie slachtoffer is van een besmetting met malware.
Ze nemen jou toch ook je rijbewijs niet af als iemand achter op jou ingereden is... (tenzij je dronken bent, tenzij je high bent, tenzij je verkeerd op de weg stond, enz...)
16/04/2009 00:29:21
Origineel bericht van komdotjahoe 09/04/2008
hier gaat het over een groot zombienetwerk en daardoor valt het op, wees maar zeker dat indien men (buitenlandse inlichtingendiensten, industriele spionnen) het nodig vindt om op jou pc te zijn, dan kan dat, en je gaat het niet merken, dus je kan nooit zeggen dat je pc clean is, je kan veel moeite doen en dat zal ook veel helpen (maar geef toe jan-met-de-pet kan dat eigenlijk niet)
16/04/2009 00:29:21
Origineel bericht van Free 09/04/2008
Installeer Ubuntu. Hou je windows bak voor spelletjes daar is het goed voor. En als je windows voor apps nodig hebt draai je in Ubuntu via Vmware of KVM toch gewoon windows. Windows werkt goed in een virtuele machine.
Ondertussen ben je een pak veiliger op GNU/Linux. Niet dat dit 100% veilig is. Maar als je blijft bij de officiele repo. van Ubuntu denk ik wel dat het goed zit. Ik heb nog nooit gehoord van een virus of iets dergelijks voor Linux.
16/04/2009 00:29:21
Origineel bericht van bgimmi leuven/ 09/04/2008
Indien je pc (vermoedelijk) besmet is zou ik toch een clean herinstallatie overwegen....blijkbaar is er tot nu toe nog geen verweer mogelijk !!
16/04/2009 00:29:21
Origineel bericht van Erwin C 10/04/2008
En wat als je auto uit zich zonder chauffeur begint te rijden. Mogen ze hem dan stilleggen?
Want dat is eigenlijk wat er gebeurt met je pc.
16/04/2009 00:29:21
Origineel bericht van Peter 11/04/2008
Als iedereen zou overschakelen op opensource besturingssystemen dan zouden zulke problemen zich niet voor doen. Ik zeg niet dat er in bijvoorbeeld linux geen beveiligingslekken kunnen zitten maar anders dan bij windows of mac osx zullen deze verholpen worden nog voor dat ze kunnen misbruikt worden. Het concept van gesloten software is gewoon per definitie onveilig. Want een beveiligingslek zal altijd pas ontdekt worden als het al misbruikt is. Linux heeft dit probleem niet. Als je al eens met linux gewerkt hebt dan merk je dat het tempo waarmee updates voor het besturingssysteem uitkomen enorm snel is. Dit komt omdat elke programmeur inzage heeft in de broncode en beveiligingslekken dus ook veel sneller aan het licht komen.
16/04/2009 00:29:20
Origineel bericht van onbekend 11/04/2008
Iemand heeft gewoon jouw email adres gebruikt om duizenden SPAM mails te versturen zogenaamd onder jouw naam. Het zou hetzelfde zijn als je op een enveloppe je gebuur zijn adres zou hebben opgezet op spam mail die je verstuurt.
Geen teken dat je computer besmet is, maar dat iemand je email adres kent en die dus misbruikt (identity theft)
16/04/2009 00:29:20
Origineel bericht van JV 11/04/2008
Ik krijg de laatste dagen ook enorm veel Undelivered mail returned's. Dit zal dan ook wel de reden zijn. Het probleem is niet dat je eigen computer ge�¯nfecteerd is maar dat je domein (wss gaat het daarom, en niet om �©�©n emailadres) gebruikt wordt als reply-to, met willekeurige namen voor de @.
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »