Ergebnis 1 bis 2 von 2
  1. #1
    Sobig Wurm Avatar von Macacity
    Registriert seit
    19.07.2008
    Beiträge
    229

    Standard Zeus-Botnetz: Lücke im Webfrontend vorhanden

    Billy Rios wurde im Zuge einer durchgeführten Analyse des zugehörigen Toolkits zum Zeus-Botnetz auf eine Schwachstelle im Webfrontend der Steuerserver aufmerksam. Angeboten wird das Toolkit für rund 500 US-Dollar im Netz.

    Durch das erfolgreiche Ausnutzen der Schwachstelle könnte ein Angreifer die Command-and-Control-Server (C&C-Server) unbrauchbar machen, die Kontrolle über die Bots übernehmen, oder die gestohlenen Dateien löschen. Betroffen ist von dieser Problematik angeblich die Version des Zeus-Toolkits, welche vor Januar dieses Jahres veröffentlicht wurde.


    Den Angaben des Sicherheitsexperten zufolge steht die Schwachstelle im Zusammenhang mit einer fehlerhaften Prüfung verbotener Dateiendungen beim Hochladen.

    Da es mit dem Toolkit möglich ist, eigene Log-Dateien auf die einzelnen Bots hochzuladen, konnte Rios auch ein eigenes PHP-Script auf den übernommenen Systemen ablegen und dieses über die Eingabe des vollständigen Pfades mit den rechten des Servers aufrufen.

    Die Kommunikation im Zeus-Botnetz läuft laut dem Sicherheitsexperten verschlüsselt ab. Daher war es zunächst notwendig, die vergebenen RC4-Schlüssel ausfindig zu machen. Während der Laufzeit konnte Rios diese Schlüssel aus dem Speicher der übernommenen Rechner auslesen.

    Der Sicherheitsexperte hat dann auf etwas scherzhafte Weise versucht, den Hersteller über diesen Sachverhalt zu informieren. Daraufhin fanden sich in seinem Postfach zahlreiche Viagra-Spam-Mails ein.
    C&P by winfuture

    Weiteres auch bei Fefes Blog & Billy (BK) Rios � Turning the Tables – Part I

  2. #2

    Standard

    Ist schon bitter sowas für die Bot-Betreiber. Da baut man sich ein Netz auf und einer kommt und klaut sich das Netz. Allerdings ist der Handel von Kreditkarten etc. alles andere als schön !

Ähnliche Themen

  1. [Szene] Botnetz: Zeus-Trojaner attackiert deutsche Bankkunden
    Von hl2.exe im Forum Globale News / Szene News
    Antworten: 14
    Letzter Beitrag: 16.07.2010, 22:31
  2. Sicherheitsforscher finden Zeus-Botnetz "Kneber"
    Von N1gH7m4r3 im Forum Globale News / Szene News
    Antworten: 0
    Letzter Beitrag: 19.02.2010, 15:01
  3. Signatur a la zEUs
    Von z.EU.s im Forum GFX Showroom
    Antworten: 12
    Letzter Beitrag: 02.10.2008, 13:29

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •