Tag - cybercrime
jeudi, juin 7 2007
Cyber attack against Estonian government
Par Cedric Pernet le jeudi, juin 7 2007, 12:28 - Cybercrime
You might have been surprised not seeing any reference on my Webl0g about the cyberwar that took place between Russia and Estonia for about three weeks recently. (it began at the end of April)
Well, I have to admit I haven't been having much time recently to spend here, and then, well ... I guess you've read about it in plenty different websites...
To be honest, I thought such kind of things would happen years ago. After all, botnets have always been able to DDoS (even a few old eggdrops are enough sometimes...) and it wouldn't have been surprising to see successfull DDos against some special networks earlier...
Anyway, what happened in Estonia is definitely alarming ... Enough for NATO to study it at least ...And for Bruno Kerouanton to speak about it during his rump session at SSTIC 2007...
As usual, mainly because I'm missing time, I found a good article on the web about it, and it's HERE, coming from Counterterrorism Blog
dimanche, mai 13 2007
LdPinch and its parser, Zunker bot administration
Par Cedric Pernet le dimanche, mai 13 2007, 11:42 - Malware
Here is a post from F-Secure about a new LdPinch variant ...
It is very interesting, because it also shows us something we're usually not seeing : the GUI used by the fraudster, called Pinch Parser PRO. You can see it here
It definitely looks very professional ...
Panda Software also brings us some nice screenshots of frontends, showing us how a big botnet can be administrated here
The whole Panda article is here.
mercredi, mai 2 2007
E-Gold & Justice...
Par Cedric Pernet le mercredi, mai 2 2007, 11:01 - General
I've read an interesting article from Securityfocus ...
The article is about a two and a half year investigation from the FBI, leading to charging the famous E-Gold with four counts of violating the U.S. laws restricting funds transfers and money laundering.
I think I'm not the only one thinking it would be great if E-Gold, and all other "companies" of this kind, would definitely close... But I know, I'm a dreamer sometimes... ;-)
vendredi, avril 27 2007
Free Phish For All :-p
Par Cedric Pernet le vendredi, avril 27 2007, 08:17 - Cybercrime
As said on CERT LEXSI's Weblog in THIS article from Nicolas WOIRHAYE, the french ISP "FREE" (aka FREE PROXAD) has got its own dedicated phishing kit now.
It was quite a long time I was expecting this kind of phishing, but I had seen none yet impacting a french ISP.
Of course, to phish such company is a nice way for fraudsters to collect personnal data, FTP accesses, mails, big storage capacities, and so on...
Waiting to see one for "WannaDo" :-P
mardi, mars 13 2007
Numberz
Par Cedric Pernet le mardi, mars 13 2007, 10:34 - General
I know, I'd better post personnal stuff/comments on the blog instead of other people's articles, but... I'm lazy and have few time at the moment for it ;-)
Anyway, here's another interesting article about playing with numbers ... Written by Dr. Neal Krawetz, it tells us about laptop losses and about spam/phishing ...
To bounce on this topic, I'm amazed by the number of employees who are allowed to take home their professional laptop, and who are having no idea of what computer security is.
They are taking the laptop home, storing personnal and professional infos without any encryption, connecting the machine to Internet, and so on...
All of this is driving me quite mad, to stay polite ;-)
samedi, mars 10 2007
Le social engineering a de beaux jours devant lui...
Par Cedric Pernet le samedi, mars 10 2007, 23:11 - Security
J'utilise parfois à mauvais escient l'expression "plus rien ne m'étonne".
A mauvais escient, parce qu'évidemment, je suis fréquemment étonné par de nombreuses choses, et heureusement.
Mais revenons-en à nos moutons, ou plutôt dans le cas précis, à nos *pigeons* ...
Voici un article nous expliquant qu'un escroc a réussi à se faire verser pas mal d'argent, en démarchant des dames célibataires sur divers sites de rencontres.
Rien de bouleversant, on imagine très bien qu'il doit exister différentes méthodes pour arnaquer les gens sur ce genre de site.
Par contre, se faire donner 150 000 $ par une femme, en la faisant croire que c'est pour acheter une ferme en commun, c'est fortiche...
Envoyez-moi chacun 5 euros par pitié, mes chats ont une maladie très rare qui fait qu'ils ne peuvent manger que des truffes... :-P
mercredi, février 28 2007
Trashing Inc.
Par Cedric Pernet le mercredi, février 28 2007, 10:18 - Security
Here's an article I've just read ...
This article is about the old known technic of "trashing" to get crucial informations about companies, or about their users, or network, or security... Anything you can think of that could be found in your trash.
This technic has often proven to be efficient in the years of 90, used widely by malicious hackers to get user names and passwords from companies.
Well I was smiling seeing this article, because I am still naïve enough to think almost all companies actually *are* recycling their trash in secure ways.
I might change my mind ;-)
Différentes faces... de déface :-p
Par Cedric Pernet le mercredi, février 28 2007, 00:03 - General
Ces dernières années ont vu augmenter de façon considérable le nombre de défacements.
Considérés en fonction des points de vue comme "amusants" ou au contraire comme "énervants", ces défacements n'en sont pas moins générateurs d'interrogations, que ce soit du néophyte ou du professionnel de la sécurité informatique.
Why the hell ?
Les motifs premiers de ces pirates étaient la plupart du temps égocentriques : pénétrer un serveur web, revendiquer le piratage sous son pseudonyme auprès d'un maximum de personnes, se faire connaitre sur zone-h ou zataz, bref, augmenter sa popularité dans ce milieu...
La sensibilisation des administrateurs des systèmes compromis est un autre mobile. De nombreux défacements sont commis, puis l'administrateur du système est contacté par un mail dans lequel le pirate lui explique comment il a procédé, afin de pouvoir corriger la faille ou le manque de sécurité du site.
Depuis quelques temps, d'autres motifs sont apparus : revendications politiques, religieuses, haine de certains administrateurs...
Who the hell ?
Différentes catégories de pirates sont auteurs de ce type d'actes, mais la plupart du temps il s'agit de script kiddies.
Ces pirates se contentent d'utiliser des logiciels préexistants, et de se tenir plus ou moins au courant de vulnérabilités pouvant affecter un maximum de serveurs. Ils se servent ensuite de scripts/logiciels pour commettre leurs méfaits en masse. (Différents types de recherches Google leur permettent souvent de trouver un nombre conséquent de sites présentant les même failles.)
D'autres pirates plus compétents défacent parfois des sites, mais pour indiquer qu'ils ont compromis beaucoup plus que le seul serveur web hébergeant un site.
Evolution.
A l'heure actuelle, il est inquiétant de constater que de plus en plus de défacements véhiculent non seulement un message à caractère de plus en plus violent, mais également du code malicieux.
Evidemment, de nombreuses personnes veulent constater de visu les défacements, et se rendent sur le "lieu du crime", permettant ainsi à un éventuel code malicieux d'exploiter une vulnérabilité sur leur propre système et de les infecter.
D'autres compromissions, plus vicieuses encore, ne se "montrent" pas sur la page d'accueil du site piraté, mais se contentent d'agir "dans l'ombre" et de propager du code malicieux.
Ainsi, le nombre de piratages de pages d'accueil de sites à fort potentiel (en terme de nombre de visiteurs) augmentent. Dernier en date, celui du site des Dolphins, une équipe de football américain ... Dont voici l'article de Websense.
vendredi, février 23 2007
Apophish :p
Par Cedric Pernet le vendredi, février 23 2007, 10:19 - Malware
Après les Haxdoor et autres trojans particulièrement utilisés en 2006, voici venir... Apophis ... Vendu en fonction des fonctionnalités jusqu'à 1200 Euros, et qui possède une très belle console d'administration comme nous le montre le CERT-LEXSI :
screenshots
page 2 de 2 - billets suivants »