Gå til innhold
  
      
  
  
      
  
  • blogginnlegg
    34
  • kommentarer
    14
  • visninger
    281 672

Malware fjerner malware


norbat

447 visninger

Det er ikke bare i det vanlige næringslivet det konkurreres, men også blant programmerere på den mørke siden (black hat). Det finnes flere store botnet i omløp. Det mest kjente er antakelig Zeus, som både i utstrekning og økonomisk kanskje er det største.

 

På et undergrunnsforum kom jeg over følgende innlegg:

 

8d5da976bfa5efcfec89e9f3cd03309e.png

 

Prisen på denne boten (base bundle) på nåværende tidspunkt er 500 USD. Boten inneholder:

  • Formgrabbing: en avansert keyloggingsmetode for å fange webskjema data støtter Firefox, IE, Maxthon og Netscape.
  • CC Autofyll: en modul som egentlig automatiserer prosessen med kredittkort svindel, og gir penger til eieren.
  • PHP-MYSQL Admin Panel
  • Daglig backup av databasen via e-post
  • Exe String-Kilde kryptering
  • FTPgrabbing (Total Commander, Notepad + +, FileZilla, og andre)
  • POP3grabbing
  • Usynlig i prosesserlisten, skjult fil, usynlig i autorun (register)
  • Zeus-killer

 

Det spesielle med spy-eye er at den sjekker om pc'n den infiserer allerede er infisert med Zeus. Hvis, så vil spy-eye ha mulighet til å slette den malwaren.

 

Programmereren sier i en annen sammenheng at dette vil bli mer og mer vanlig - at malware vil slette annen malware som pc'er er infisert med slik at man kan råde grunnen alene. På spørmsål om Zeus-programmererne er sure på vedkommende bak Spy-eye, svarer vedkommende at det er de ikke fordi de tjener så mye penger - enn så lenge.

0 kommentarer


Anbefalte kommentarer

Det er ingen kommentarer å vise.

×
×
  • Opprett ny...