Tuesday, 15 May 2012

2012.05.15 - Nyhetsbrev

Intervju med en botnet-operatør. F-Secure har sluppet rapport om malware på mobile enheter. Systematisk kompromittering av politiske websider.

Intervju med malware-skriver og botnet-operatør

Reddit har et "intervju" med en cyberkriminell som tjener penger på å skrive malware og kontrollere sitt eget botnet. Personen kommer tilsynelatende fra Europa og er student. Han har utviklet mye av programvaren han bruker selv. Blant annet har han laget et eget root-kit og botnettet hans kommuniserer kryptert inne i anonymiseringsnettverket Tor.

Han kompromitterer for det meste maskiner ved å legge malware inn i crackede programmer. Ofrene blir utnyttet ved at han bruker maskinressurser til å generere bitcoins. Han stjeler også kredittkortinformasjon og selger videre til tredjeparter.

Bakmannen kommer også med mange råd om hvordan en kan unngå å bli infisert og meldt inn i et botnett.
Referanser
http://www.reddit.com/r/IAmA/comments/sq7cy/iama_a_malware_coder_and_botnet_operator_ama/

F-Secure Mobile Threat Report Q1 2012

F-Secure har sluppet sin rapport om malware på mobile enheter for første kvartal.
Referanser
http://www.f-secure.com/weblog/archives/00002363.html

Cyber Espionage & Strategic Web Compromises

Shadowserver har skrevet en interessant blogpost om hvordan websidene til politiske organisasjoner systematisk kompromitteres for å spionere på besøkende.
Referanser
http://blog.shadowserver.org/2012/05/15/cyber-espionage-strategic-web-compromises-trusted-websites-serving-dangerous-results/

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.