Malware fjerner malware
Det er ikke bare i det vanlige næringslivet det konkurreres, men også blant programmerere på den mørke siden (black hat). Det finnes flere store botnet i omløp. Det mest kjente er antakelig Zeus, som både i utstrekning og økonomisk kanskje er det største.
På et undergrunnsforum kom jeg over følgende innlegg:
Prisen på denne boten (base bundle) på nåværende tidspunkt er 500 USD. Boten inneholder:
-
Formgrabbing: en avansert keyloggingsmetode for å fange webskjema data støtter Firefox, IE, Maxthon og Netscape.
-
CC Autofyll: en modul som egentlig automatiserer prosessen med kredittkort svindel, og gir penger til eieren.
-
PHP-MYSQL Admin Panel
-
Daglig backup av databasen via e-post
-
Exe String-Kilde kryptering
-
FTPgrabbing (Total Commander, Notepad + +, FileZilla, og andre)
-
POP3grabbing
-
Usynlig i prosesserlisten, skjult fil, usynlig i autorun (register)
-
Zeus-killer
Det spesielle med spy-eye er at den sjekker om pc'n den infiserer allerede er infisert med Zeus. Hvis, så vil spy-eye ha mulighet til å slette den malwaren.
Programmereren sier i en annen sammenheng at dette vil bli mer og mer vanlig - at malware vil slette annen malware som pc'er er infisert med slik at man kan råde grunnen alene. På spørmsål om Zeus-programmererne er sure på vedkommende bak Spy-eye, svarer vedkommende at det er de ikke fordi de tjener så mye penger - enn så lenge.
0 kommentarer
Anbefalte kommentarer
Det er ingen kommentarer å vise.