Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Tequila Botnet

Diskussion: Tequila Botnet im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Trenmicro hat vor kurzem einen Bericht mit eine neue Phishing-Attacke erhalten, die aus Mexiko stammt. Die Attacke nutzt die ...

Antwort
Alt 03.06.10, 11:17   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard Tequila Botnet

Anzeige

Trenmicro hat vor kurzem einen Bericht mit eine neue Phishing-Attacke erhalten, die aus Mexiko stammt. Die Attacke nutzt die umstrittene Nachrichten über ein angeblich fehlendes Vier-jähriges Mädchen, Paulette Gebara Farah, die später tot in ihrem Zimmer aufgefunden wurde. Die Untersuchung ergab, dass dieser Angriff von einem mexikanischen Botnet kam und versucht, Bankdaten und finanzielle Informationen von Nutzern zu stehlen.

Online-Banking ist in Lateinamerika weit verbreitet und die Attacke ist ein weiteres Beispiel wie Cyberkriminelle gezielt versuchen von der Online-Banking-Community Geld und vertrauliche Finanzdaten zu erpressen.

Benutzer die im Anschluss den folgenden Link http://www.knijo.{BLOCKED}0.net/fotografias-al-desnudo-de-la-mama-de-paulette.htm besuchten wurden über eine Dialogbox aufgefordert den Adobe Falsh Player Herunter zu laden und im Anschluss zu Installieren.

(Bildquellen Trend Micro Blog)



Mit einem Klick führt wird die Datei video-de-la-mama-de-paulette.exe Heruntergeladen, Trend Micro erkennt diese als TSPY_MEXBANK.A.

Wärend der Untersuchung gelang es Trend Micro sich zugang zum Command & Control Server zu verschaffen und sich ein Bild von der Funktionsweise des Bots zu machen.



Das Webpanel zeigt alle Dronen mit einer ID-Nummer so wie Funktionen wie Netcat zu starten oder zu Deaktivieren.

Das neu entdeckte Botnetz hat ein ziemlich umfangreiches Feature-Set und verschiedene Module wie Pharming und Adsense die der Herder alle einzeln Konfigurieren kann.Abgesehen davon, kann der Bot dateien via HTTP oder FTP von anderen Servern Herunterladen.

Ein weiteres Future des Tequila Botnet´s ist sich per USB und MSN Messenger über ein weiteres Modul zu verbreiten.



Zur Zeit ist der C&C nicht mehr erreichbar was daran liegen kann das die Betreiber genug Geld gemacht haben oder weitere Module für ihr Spielzeug entwickeln.

__________________
evil loves to party
http://ratnetw0rk.blogspot.com
rat ist offline   Mit Zitat antworten
Alt 04.06.10, 22:50   #2 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Zitat:
Zitat von rat Beitrag anzeigen
Zur Zeit ist der C&C nicht mehr erreichbar was daran liegen kann das die Betreiber genug Geld gemacht haben oder weitere Module für ihr Spielzeug entwickeln.
Oder den Einbruch von Trend Micro bemerkt haben...
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Tequila Botnet
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61