Hackerboard WikiHaboBlog

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

ZeUs jetzt mit Kopierschutz

Diskussion: ZeUs jetzt mit Kopierschutz im Forum News & Ankündigungen, in der Kategorie Allgemeines; Die Aktuelle version von ZeUs ist jetzt mit einem Kopierschutz erhältlich, was verhindern soll das eine nicht vom Programmierer erworbene ...

Antwort
Alt 16.03.10, 20:35   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 19
Standard ZeUs jetzt mit Kopierschutz


Die Aktuelle version von ZeUs ist jetzt mit einem Kopierschutz erhältlich, was verhindern soll das eine nicht vom Programmierer erworbene Version nicht funktionsfähig ist.
Zeus ist ein Malware-Baukasten, der zum Diebstahl von Online-Banking-Daten eingesetzt wird. Die Software kostet derzeit um die 3000 bis 4000$.

SecureWorks hat herausgefunden, daß der Zeus-Server nur mit einem für das aktuelle System angepassten Schlüssel funktioniert. Dazu erstellt er ähnlich wie etwa Windows beim ersten Start eine Art Fingerabdruck der vorgefundenen Hardware-Konfiguration. Für diesen erhält der Betreiber dann vom Hersteller einen individualisierten Lizenzschlüssel.



Der Zeus-Server ist für die Steuerung des Bot-Netzes zuständig. Er kommuniziert mit den Dronen – den Bots –, nimmt deren Daten entgegen und erteilt ihnen Befehle. Die Server.exe, die sich auf den Systemen der Opfer befindet, benötigt keinen Lizenz-Key.

Der Programmierer von ZeUs ist dafür bekannt nicht von ihm erworbene Versionen Antivirenfirmen zu melden.

Mehr dazu hier
http://www.secureworks.com/research/...s/?threat=zeus

__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (06.12.10 um 19:04 Uhr)
rat ist offline   Mit Zitat antworten
Alt 16.03.10, 22:38   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

Interessant. Vor allem der Preis (sollten eigentlich 500-700$ sein ).

OT:
Zudem soll es einige "Freie" Versionen geben sowie "Zeus Lite". Allen freien Versionen wird übrigens nachgesagt, eine Backdoor zu haben (wie soll man auch sonst als Autor einen "fremden" Zeus-Server aufspüren?).

Das mit dem Kopierschutz ist nichts neues - HWID Bindung ist in der "Szene" (zumindest der deutschen "Möchtegern_Malware_C0der_Szene" ) DER Runner schlechthin. Damit ja keine "illegalen" Kopien aka "Leaks" verbreitet werden und jede Version brav bezahlt wird. Ironie schlechthin - da 90% der Malware eigentlich nur C&P Produkte sind.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 16.03.10, 23:19   #3 (permalink)
rat
Themenstarter
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 19
Standard

Zitat:
Das mit dem Kopierschutz ist nichts neues - HWID Bindung ist in der "Szene" (zumindest der deutschen "Möchtegern_Malware_C0der_Szene" ) DER Runner schlechthin. Damit ja keine "illegalen" Kopien aka "Leaks" verbreitet werden und jede Version brav bezahlt wird. Ironie schlechthin - da 90% der Malware eigentlich nur C&P Produkte sind.
Besser hätte ich es nicht sagen können,das kann man doch nicht als Szene bezeichnen
//edit
ne das sollen wirklich 3000-4000$ sein schau Link.
__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (16.03.10 um 23:22 Uhr)
rat ist offline   Mit Zitat antworten
Alt 16.03.10, 23:35   #4 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

kommt wohl auf die Quelle an
http://www.securityfocus.com/brief/1055
allerdings können die 400$ Versionen auch von "Resellern" stammen.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 16.03.10, 23:55   #5 (permalink)
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard

fehlt nur noch das die besitzer der drohnen aufgefordert werden ihre maleware offiziell zu lizenzieren anderen falls wird das System zerstört
Mechanius ist offline   Mit Zitat antworten
Alt 17.03.10, 08:55   #6 (permalink)
rat
Themenstarter
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 19
Standard

Zitat:
Zitat von Mechanius Beitrag anzeigen
fehlt nur noch das die besitzer der drohnen aufgefordert werden ihre maleware offiziell zu lizenzieren anderen falls wird das System zerstört
Sowas ähnliches gab es mal mit einem trojaner,er hat die HDD Verschlüsselt und nur wen man bezahlt hat wurde die HDD wider Entschlüsselt.Wen ich mich recht erinnere war die verschlüsselung so stark das es kein gegentool gab, nur der AV konnte da helfen wen er den Trojaner erkannt hat,Anderfals muste man Zahlen.
__________________
evil loves to party
http://ratnetw0rk.blogspot.com
rat ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security ZeUs jetzt mit Kopierschutz
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61