image

Gmail-adres nekt meesterbrein Koobface-botnet

woensdag 28 november 2012, 07:05 door Redactie, 3 reacties

Begin dit jaar ontmaskerde beveiligingsonderzoeker Dancho Danchev de beheerder van het beruchte Koobface-botnet, maar het meesterbrein is ondanks alle media-aandacht nog steeds actief. Koobface was malware die Facebook en Myspace onveilig maakte en werd voor het eerst in augustus 2008 gedetecteerd. Sindsdien verschenen er duizenden varianten die zich via sociale netwerksites verspreidden.

Door een fout gaf de botnetbeheerder zijn e-mailadres weg, waardoor Danchev de identiteit van de man kon achterhalen. Vervolgens verscheen er een stuk in de New York Times en ging ook Facebook tot actie over, waarop de botnetbeheerder en zijn handlangers hun handen van het Koobface-botnet terugtrokken.

Gmail-adres
Op dit moment zou KrotReal, wat het alias van de botnetbeheerder is, zich met twee projecten bezighouden, zo ontdekte Danchev. Als eerste werkt hij aan een een Black Hat (SEO) Search Engine Optimization gerelateerd product, dat internetgebruikers naar valse websites lokt. Daarnaast genereert hij verkeer voor en verricht installaties van gelokaliseerde ransomware.

"Net als de echte identiteit van KrotReal werd onthuld door een fout die hij een aantal jaren geleden maakte, namelijk het registreren van een Koobface command & control-server met zijn eigen Gmail-account, laat ik nu wederom zijn kwaadaardige en frauduleuze activiteiten zien, door twee domeinen die hij wederom met zijn eigen persoonlijke Gmail-account registreerde", merkt Danchev op.

Wet
Hij ziet in de terugkeer van KrotReal een goed voorbeeld van cybercriminelen zich nergens wat van aantrekken. "Als je niet bang bent voor juridische vervolging voor je frauduleuze activiteiten over een periode van jaren, waarmee je honderdduizenden dollars verdiende, lanceer je gewoon nieuwe projecten en blijf je doorgaan met het bestelen van besmette slachtoffers", aldus de onderzoeker.

Reacties (3)
28-11-2012, 08:45 door Anoniem
Meneer Danchev, misschien laat je hem koud
28-11-2012, 12:48 door Anoniem
"Net als de echte identiteit van KrotReal werd onthuld door een fout die hij een aantal jaren geleden maakte, namelijk het registreren van een Koobface command & control-server met zijn eigen Gmail-account, laat ik nu wederom zijn kwaadaardige en frauduleuze activiteiten zien, door twee domeinen die hij wederom met zijn eigen persoonlijke Gmail-account registreerde", merkt Danchev op.

De identiteit is bekend ?
Waarom is hij toen niet opgepakt?
Waarom kan hij toch nog "wederom" domeinen registreren?
Zolang er geld mee te verdienen valt en het "niet" strafbaar is er geen reden dat hij niet kan/mag doorgaan.
Wij als gedupeerde kunnen nog steeds niet de rekening bij hem verhalen.
28-11-2012, 15:26 door Rasalom
Door Anoniem: Meneer Danchev, misschien laat je hem koud
Dit is niet eens nederlands, het lijkt er alleen op.

kennelijk zijn de zakken van Anton Nikolaevich Korotchenko diep genoeg om arrestatie te voorkomen. Ik neem tenminste aan dat we deze persoon ergens in Rusland mogen zoeken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.