Nederlands botnet steelt twee miljoen logingegevens Een botnet - TopicsExpress



          

Nederlands botnet steelt twee miljoen logingegevens Een botnet dat vanaf een Nederlandse command-and-control-server wordt beheerd, is gebruikt om twee miljoen gebruikersnamen en wachtwoorden buit te maken. Daaronder waren logins voor sociale netwerken, maar ook voor een salarisadministratie. Onder de twee miljoen buitgemaakte logingegevens waren 150.000 accounts voor websites, ontdekte Spiderlabs. Daaronder waren honderdduizenden Facebook-logins, maar ook logins voor Yahoo, Twitter en Google. Ook zijn er circa 8000 logingegevens aanwezig voor ADP, een systeem dat door bedrijven wordt gebruikt om informatie over hun medewerkers bij te houden. Die gegevens bevatten onder meer volledige loonstrookjes. Hoeveel logingegevens van ADP van Nederlanders zijn, is niet te achterhalen. Daarnaast zijn circa 320.000 e-mailaccounts buitgemaakt, evenals 41.000 ftp-accounts, 3000 logins voor het remote desktop-protocol en evenzoveel ssh-accounts. Veel buitgemaakte wachtwoorden waren eenvoudig: 123456 was het meestgebruikte wachtwoord, gevolgd door 123456789 en 1234. Ook password en admin waren populair. Het botnet zou zijn gebaseerd op de Pony Botnet-controller, waarvan de broncode onlangs uitlekte. Hoewel deze aanval vanaf een Nederlandse command-and-control-server zou hebben plaatsgevonden, lijkt het botnet zich in ieder geval deels op Rusland te hebben gericht. Er zijn namelijk ook accounts buitgemaakt van Odnoklassniki en VKontakte, twee Russische sociale netwerken. Op welke landen het botnet zich precies heeft gericht, is lastig te zeggen. Het overgrote deel van de botnet-verbindingen, ruim 97 procent, verliep waarschijnlijk via een proxyserver, die eveneens in Nederland werd gehost. Daardoor lijkt het alsof bijna alle geïnfecteerde pcs uit Nederland afkomstig waren. Onder de geïnfecteerde pcs die rechtstreeks met de command-and-control-server verbonden waren slachtoffers uit onder meer Thailand, Duitsland, Singapore, Indonesië en de Verenigde Staten. Botnets bestaan uit pcs die geïnfecteerd zijn met malware en die verbinding maken met een centrale server, de command-and-control-server, om nieuwe instructies te krijgen. Daardoor heeft de beheerder van het botnet veel computercapaciteit tot zijn beschikking, die bijvoorbeeld kan worden gebruikt om te spammen of Bitcoins te minen.
Posted on: Wed, 04 Dec 2013 12:21:13 +0000

Trending Topics



href="http://www.topicsexpress.com/France-deployed-10-000-troops-in-response-to-attacks-around-the-topic-1019507684743521">France deployed 10,000 troops in response to attacks around the
666 THE NUMBER OF A MAN: (Revelation 13:18) is a famous verse
If I had to speak tomorrow morning the sermon would be, I am
2014 you were so good to us! I feel so blessed thinking about all
Business Through Friday Cold Calling and How to Leverage Belief
Hey guys I was wondering if you might be able to support Reaching

Recently Viewed Topics




© 2015