Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Die Evolution von Koobface: Das Web 2.0 Botnet

Diskussion: Die Evolution von Koobface: Das Web 2.0 Botnet im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Das dass Koobface Botnetz kontinuierlich weiterentwickelt wird um Gewinn für die Täter zu erzielen ist allgemein bekannt. Trend Micro ...

Antwort
Alt 26.05.10, 09:04   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard Die Evolution von Koobface: Das Web 2.0 Botnet

Anzeige

Das dass Koobface Botnetz kontinuierlich weiterentwickelt wird um Gewinn für die Täter zu erzielen ist allgemein bekannt. Trend Micro hat sich Bemüht das Verhalten und die neuesten Entwicklungen aus dem Koobface Botnet zu überwachen und dabei auch Veränderungen festgestellt.

(Bildquellen: Web 2.0 Botnet Evolution: Koobface Revisited)

1. Das Benutzten von Proxys zum Schutz des command-and-Control Server´s (Fast-Flux)


2. Verschlüsseln der C&C-Kommunikation zum schutz der Gang-Mitglieder
3. Banning IP-Adressen aus wiederholtem Zugriff von Koobface-kontrollierten Websites
4. Die Einführung neuer binären Komponenten


5. Der Einsatz mehrerer Schichten zum binären Schutz mit komplexen Packern


Diese Änderungen stellen eine größere Herausforderung für die Forscher da als gedacht um die Gang-Mitglieder zu Überwachen und sie dahin zu bringen wo sie hingehören-hinter Gittern.Für weitere Informationen über die jüngsten Entwicklungen vom Koobface Botnetz und die neuesten Erkenntnissen von Trend Micro gibt es eine PDF "Web 2.0 Botnet Evolution: Koobface Revisited"

__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (03.06.10 um 11:13 Uhr)
rat ist offline   Mit Zitat antworten
Alt 27.05.10, 21:25   #2 (permalink)
 
Benutzerbild von p0ven
 
Registriert seit: 01.10.06
p0ven Leistung: Facit NTK
Likes: 0
Standard

Hm, was auf dem Netzplan meiner Meinung nach noch fehlt, ist der Austausch unter der Clients. Jedes aktuelle Botnet verteilt z.B. Updates, etc. via p2p (XMPP, IRC oder noch wüsteres) unter den Hosts und dies ohne dass der C&C zum Einsatz kommt.

Der neuste Trend ist ja Cloud Botneting oder, dass auf offenen VCS' Anbietern (Github, Lauchpad, etc.) Daten zwischengespeichert und abgeholt werden. Manchmal werden die VCS' auch direkt auf den Target Servern angelegt. *g*

Ich würde den Netzplan ungefähr so ergänzen:

botnetp2p.png

(Nur ne kurze Dia Kritzelei. Nichts Ernstzunehmendes. Mir war nur grad kurz Langweilig ;-))
p0ven ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Die Evolution von Koobface: Das Web 2.0 Botnet
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61