Bron : http://datanews.knack.be/ict/nieuws/bel ... 23/09/2013België is een van de landen die het zwaarst getroffen zijn door cyberaanvallen. Dat zegt het federaal parket, dat een onderzoek voert naar de massale hacking en spionage bij overheidsdiensten.
België een van de grootste slachtoffers van cyberaanvallen t
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
en toch kan je niet anders dan het virus bewonderen... eigenlijk...
- een *blijkbaar* goed gemaakt en relevant lijkende pdf (met ofcourse de exploit)
- unieke download per systeem en een string van gegevens, eigen aan de pc, gebruiken als encryptie
- C2 via twitter mét dynamische backup via google (heel anders dan in de tijd van bv irc kanalen als c2 locaties)
- detecteert en stopt als het in een vm runt
- ....
nuja, het is een windows-only virus, dat dan weer wel (gelukkig) en gebruikt wel een aantal exploits die van ergens in februari(?) bekend zijn,
but still, very impressive.
en dat belgie "een van de grootste slachtoffers" is, sja, overdrijven is ook een kunst zeker? kwestie van het geld dat ze nu weer gaan weggooien te verantwoorden,
let maar op: opkuis, nieuwe pc'tjes, nieuwe software, ....
oa duitsland, rusland, tsjechie, ... zijn ook allemaal genaaid geweest door miniduke
- een *blijkbaar* goed gemaakt en relevant lijkende pdf (met ofcourse de exploit)
- unieke download per systeem en een string van gegevens, eigen aan de pc, gebruiken als encryptie
- C2 via twitter mét dynamische backup via google (heel anders dan in de tijd van bv irc kanalen als c2 locaties)
- detecteert en stopt als het in een vm runt
- ....
nuja, het is een windows-only virus, dat dan weer wel (gelukkig) en gebruikt wel een aantal exploits die van ergens in februari(?) bekend zijn,
but still, very impressive.
en dat belgie "een van de grootste slachtoffers" is, sja, overdrijven is ook een kunst zeker? kwestie van het geld dat ze nu weer gaan weggooien te verantwoorden,
let maar op: opkuis, nieuwe pc'tjes, nieuwe software, ....
oa duitsland, rusland, tsjechie, ... zijn ook allemaal genaaid geweest door miniduke
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
De vinders van de exploits kan je in zekere zin "bewonderen"... de gebruikers ervan hebben het dan weer gewoon gekocht op internet.Splitter schreef:en toch kan je niet anders dan het virus bewonderen... eigenlijk...
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
degene die de exploits vinden bewonderen, weet ik niet zozeer.
ja, chapeau dat ze het vinden, natuurlijk, maar het is meestal ook hun job.
de gebruikers van het virus bewonder ik ook niet, zeg ik ook nergens.
maar het virus zélf, hoe het in elkaar steekt, *dat* bewonder ik ergens wél.
ja, chapeau dat ze het vinden, natuurlijk, maar het is meestal ook hun job.
de gebruikers van het virus bewonder ik ook niet, zeg ik ook nergens.
maar het virus zélf, hoe het in elkaar steekt, *dat* bewonder ik ergens wél.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Goh... het concept is al jaren identiek..Splitter schreef:maar het virus zélf, hoe het in elkaar steekt, *dat* bewonder ik ergens wél.
- Een gebruiker zover krijgen ergens op te klikken
- Via memory corruption zorgen dat code gestart wordt
- Communiceren via een command server (en Twitter valt veel minder op dan IRC communicatie)
- ...
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Dit is geen kwestie van achteraf... er is gewoon niets vernieuwends aan het virus. 10 jaar geleden had je hetzelfde type virussen... of men nu via IRC of Twitter communicatie heeft, de communicatie encrypteerd of niet, ... maakt het niet vernieuwend.Dafke schreef:Achteraf is zoiets altijd simpel uit te leggen natuurlijk...