Zdrojový kód botnetu Zeus je na prodej

19. 5. 2011

Sdílet

V podzemních fórech začal podvodník vystupující pod nickem IOO nabízet zdrojový kód softwaru, který pohání botnet Zeus (Zbot).

Peter Kruse z dánské konzultační bezpečnostní CSIS Security dodává, že navíc se objevují zprávy, podle nich botnet Zeus koupili tvůrci botnetu SpyEye. Oba podvodné kódy dosud často vystupovaly proti sobě a z infikovaných počítačů se navzájem odstraňovaly a rušily komunikaci „konkurence" s řídicími servery.

Viz také: Souboj botnetů: Zeus kontra Spy Eye

Spekulaci o transakci Zeus-SpyEye se nepodařilo potvrdit, nicméně IOO téměř jistě není spojen s tvůrci malwaru. Zdá se tedy, že jim zdrojový kód nějak unikl; i zloděj může být okraden... IOO může být samozřejmě podvodník hned vícekrát a vlastnictví kódu pouze předstírá, nicméně podobných nabídek se v poslední době údajně objevilo víc a stejně tak víc lidí má zřejmě přístup k celému softwaru.

Tvůrci botnetu Zeus si jinak svůj program žárlivě střežili, zájemcům ho sice prodávali, nicméně ho chránili před dalším kopírováním pomocí mechanismů, které používá komerční software.

 

Zdroj: The Register