mboost-dp1

Flickr - saschaaa

Efterforskning af spionage-botnets

- Via KrebsonSecurity - , redigeret af Pernicious

Joe Stewart fra Dell Secureworks har brugt 18 måneder på at efterforske botnets, der bliver brugt til at spionere på regeringer, aktivister og virksomhedsledere.

Stewart præsenterede sin efterforskning på sidste uges Black Hat hackerkonference. Han har blandt andet fundet mere end 200 unikke familier af malware brugt til cyberspionage-kampagner og mere end 1100 domænenavne, registreret af folkene bag malwaren, til at køre command-and-control servere eller til udsending af spear phishing-emails for at sprede malwaren. På disse 1100 domæner var der oprettet tæt på 20.000 subdomæner til at styre og udsende ny malware for botnets, som hver ikke styrede mere end få hundrede computere af gangen.

Joe Stewart, Dell Secureworks skrev:
Unlike the largest cybercrime networks that can contain millions of infected computers in a single botnet, cyber-espionage encompasses tens of thousands of infected computers spread across hundreds of botnets.

Brian Krebs interviewede på Black Hat konferencen Joe Stewart om hans efterforskning. Interviewet kan læses ved at gå til kilden.

Joe Stewarts rapport kan læses her.





Gå til bund
Gravatar #1 - Pts99
2. aug. 2012 12:38
Er der ikke et par internationale love der forbyder regeringer i at spionere på den mode?
Eller er vi gået tilbage til diktatur stilen "Målet helliger midlet"?
Gravatar #2 - Jaqen
2. aug. 2012 12:41
#1: eller også er det mere det, at det reelt er skide svært at bevise at der står en regering bag. Tvivler på at de internationale domstole ved en prik mere om IT end de almindelige domstole, der til tider virker ret blanke
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login