Hoofdcategorieën

Gezocht: wormkwekers; kwart miljoen dollar beloning

Door Henk-Jan de Boer, woensdag 5 november 2003 21:39
Bron: Heise Online, submitter: T.T., views: 1.048

Microsoft looft 250.000 dollar uit voor de gouden tips die tot de arrestatie van de makers van de bekende wormen W32.Blaster en Sobig leiden, zo lezen we bij Heise. De softwaregigant maakte dit op een persconferentie bekend. De persconferentie werd onder andere bijgewoond door vertegenwoordigers van de FBI en Interpol. Microsoft kwam naar buiten met het plan om een fonds op te richten waaruit de zoektocht naar schrijvers van wormen, virussen en andere schadelijke codes mede bekostigd kan worden. Aanvankelijk wordt daarin vijf miljoen dollar gestoken door de gigant uit Redmond. Het uitloven van de beloningen is het eerste initiatief dat gestart wordt. Inwoners van elk land ter wereld komen in aanmerking voor de regeling.

Internet wormHoewel de Amerikaanse justitie eerder al twee verdachten arresteerde naar aanleiding van de uitbraak van Blaster, heeft men de auteur van de eerste versie nog niet gevonden. De twee gearresteerde mensen worden ervan verdacht dat zij, daags na de grote uitbraak van Blaster, varianten geschreven hebben op de beruchte worm. Het uitloven van een beloning of het intensiveren van de opsporing van cybercriminelen blijft in zekere zin natuurlijk 'pijnbestrijding'. Toch hoopt Microsoft te bereiken dat worm- en virusschrijvers afgeschrikt worden door het nieuwe initiatief, vertelde woordvoerder Smith:

"These are not just Internet crimes, cybercrimes or virtual crimes. These are real crimes that disrupt the lives of real people," Brad Smith, general counsel at Microsoft, said in a press conference.

[...] "These people are the saboteurs of cyberspace sitting behind their computer screens," he said. "This is a broad problem and we need to act, not only with determination, but with a long-term resolve."
Volgende 21:48
Vorige 15:46

Reacties

«  1  2  3  4  »

In mijn tuin zit een worm en die is soooo big!

Now show me the money :Y) :D

On topic: denk niet dat China ofzo snel mensen gaat uitleveren :7

"thats not a worm, it's a snake"

Boetes voor het maken van virussen..als je ervan uit gaat dat vele mailservers naar de kloten waren of overbelast. Tja...en geld is tijd..tijd is geld :-p

Het heeft bedrijven best wel geld gekost, en niet vergeten gederfte tijd door het niet kunnen gebruiken van services.

Ik vindt dat ze eens beter moeten nadenken over veiligheid...misschien het vervangen van het smtp protocol om mee te beginnen..

Het SMTP protocol vervangen? As in 'jongens, we gaan even met ze allen over op SMTP2 (ik noem maar wat) want dat is veiliger'. Weetje wel hoeveel ISP's er zijn? :S Da's net zoiets als 'Jongens, we gaan nu met de hele wereld over op Linux, goed?'

Daarnaast moet ook elke gebruiker zijn/haar software updaten om te kunnen mailen, wat lastig word voor de w98 gebruikers. K denk dat dit zeer geleidelijk zou moeten gaan gebeuren als dat uberhaupt gebeurt, en erg dik ligt het er nu nog niet op. Ik denk trouwens dat het protocol niet zo uitmaakt, de servers moeten beter geconfigureerd, da's veel belangrijker voor goede security. Als niet iedereen nou eens open-relaying zou toestaan(of eigenlijk, iedereen niet), dan zouden virussen van het originele e-mail adres worden verstuurd, en is de maker een stuk makkelijker te achterhalen(of in ieder geval de gozer die m jou heeft gestuurd). K denk dat dat voorlopig een stuk reëler is.

Waarom zouden ze smtp2 niet bakwards compatible kunnen maken? Dit zou geen (directe) verplichting tot overstap betekenen en een hoop eventuele problemen hierbij voorkomen.

Whahahahaha, oftwel we maken beter slot dat op dezelfde manier te kraken is als de oude...

Je zou beide systemen een tijdje naast elkaar kunnen aanhouden, net als ipv4/ipv6 nu.. mensen die kiezen om alleen gemaild te kunnen worden door mensen met een nieuwe mail client kunnen dat dan zelf kiezen.

@S3v3n_0f_n1n3
Ik wil niet moeilijk doen hoor. Maar ik heb geen open relay server nodig om mail adressen te gebruiken. Wat niet van mij is.

En hoeft 't zelfs niet via mijn eigen internet verbinding te sturen. Je installeerd een mail server op een laptop.

Dan heb je de volgende mogelijkheden.
1. internet cafe
2. Inbellen met een free account in een telefoon cel.
3. WiFi
Geen hond die mij terug vindt. (Ps. mac adres is te veranderen)

/edit
btw: smtp protocol moet wel aan gepast worden. Al is 't alleen al vanwege spam. (Waar ze dus al mee bezig zijn)

Nee, SMTP2 compatible met "SMTP1" maar dan zonder dat het open relaying toestaat en in geval van twijfel of een mailtje wel van de reguliere user komt een bevestiging vraagt.

Ben je van emailvirii en van spam tegelijk af.

Dit heeft niets met open relays te maken.
De desbetreffende worms gebruikten niet eens de bestaande SMTP server van de besmette PC, maar een eigen SMTP servertje. Je kan als je zelf zoiets configureert ook zelf verzinnen welk adres het moet gebruiken, en het is bijzonder simpel om mail te versturen als bijvoorbeeld president@whitehouse.gov.

SMTP heeft niets met wormen te maken.....

Verders maakt het niet uit want ik kan jou nog steeds een mail met attachement sturen met het bericht dat je erop moet klikken. Ook al zeg ik dat je er niet op moet klikken zijn er altijd mensen die het toch doen.

Nu MS een anti virus softwarebedrijf heeft over genomen kan MS naast dat ook die antivirus gratis verstrekken en snelle updates verzorgen.

SMTP heeft niets met wormen te maken.....
Maar wormen wel met SMTP. Althans, veel wormen maken gebruik van het SMTP protocol om zich razendsnel te verspreiden. Ik kan me voorstellen dat SMTP een stuk verbeterd zou kunnen worden met bijvoorbeeld verplichte autorisatie of public-key uitwisseling.

@bazzz:

Public key uitwisseling is, als het veilig is, te langzaam om zonder speciale hardware goed bruikbaar te zijn. En verplichte authorisatie is een centrale server nodig (lijkt mij dan) om te werken.

Daarnaast is het praktisch zo goed als onmogelijk om met de hele wereld over te stappen op een nieuw protocol; daarnaast komen in een nieuw protocol ook weer nieuwe fouten.

@bazzz

De 2 grootte wormen Code Red en Nimba gebruikte volgens mij geen SMTP.

Dat wat je via je mail binnen krijgt is een virus.
een worm zoek zelf zijn weg op het internet.

/edit

Zolang je via een mail protocol data kunt sturen naar iedereen, en ontvangen van iedereen, zal er wat aan de client moeten gebeuren als het om veiligheid gaat

tijd is geld
Als tijd geld is, waarom heb ik dan zoveel tijd en zo weinig geld? :P

Op zich wel een goede actie. Als iemand een grote fraude heeft gepleegd dan kan er toch ook een beloning uitgeloofd worden? Als je welbewust een programma schrijft dat tot doel heeft computers onbruikbaar te maken, ben je net zo strafbaar en kan er een prijs op je hoofd gezet worden. Wat mij betreft mogen ze de kosten van de beloning ook nog op de dader verhalen.

Hihi, grappig :D

En op welke manier zou je SMTP dan aan kunnen passen zodat er geen spam meer door komt???

ik wil wel zeggen dat ik het gedaan heb voor dit bedrag, je krijgt in NL hooguit een halfjaar voorwaardelijk.
snel verdiend dacht ik :P

En toen werd je ineens uitgeleverd aan de VS.
Oeps! }>

Hmm dan zou je naar Brazilië moeten gaan met je vriendin en haar daar dan even zwanger maken; Brazilië levert je namelijk niet uit als je kinderen hebt :)
Heb alleen geen id wat de straffen daar zijn, maar voor een deel van die $ 250,000 kun je vast wel wat regelen met de rechter :P

Volgens Teletekst krijg je die 250.000 alleen na arrestatie en veroordeling..... dus niet uitgeleverd worden == geen geld.

Waar je een geweldige baan bij microsoft aangeboden kreeg, als (ehm hoe noem je dat :P) iemand de de beveiliging doet in windows 8-).

Iemand die de beveiliging doet in windows heet een glazenwasser... ;-)

iemand die de beveiliging doet in Windows: een overwerkt persoon als ie zijn werk doet, een luiaard zoals ie nu bezig is ;)


Virusschrijvers zijn mensen die zeer bewust schade toebrengen aan andermans spullen, net zoals gewone vandalen die ruiten ingooien en auto's bekrassen.

Indien iemand dit doet, dan zou ik hem ook nog voor veel minder geld (anoniem) aangeven.

3/4de tot 90% van alle computerproblemen wordt veroorzaakt door virussen, spyware en dergelijke troep. Het geeft niet alleen problemen, de mensen moeten er ook nog eens extra virusscanners, firewalls, en Trojan-checkers voor kopen, installeren en leren bedienen.

Ik vind het goed dat Microsoft mee gaat helpen om deze mensen op te pakken, of minstens te ontmoedigen. Dat ontslaat MS natuurlijk niet van de taak om patches voor beveiligingslekken uit te brengen, maar dit is een begin.

Uiteraard moet voor het uitloven van een beloning wel eerst onomstotelijk bewezen worden dat de aangegeven persoon een virus heeft gemaakt... anders geef ik morgen wel iemand aan die ik toch al niet moet. }>

Beetje OT:
Nog daargelaten dat e-mail virussen die je zelf moet activeren succes hebben... daaran kun je al zien dat vele mensen die met een computer werken, er eigenlijk geen verstand van hebben. Dat is echter net aan de orde hier; die virussen zouden er in de eerste plaats al niet moeten ZIJN.

Ik dacht dat iedereen zo'n beetje gelijk moest zijn voor de wet. Dat betekent dus ook dat privé geld in het gerecht pompen niet kan. Zeker niet als het dan nog gaat over een onderzoek waar ze zelf beter van worden.
Het kàn dus blijkbaar wel, maar ethisch kun je 't niet noemen...

Waarom niet ethisch?? Zoiets gebeurd wel vaker hoor. Laatst was er een ontvoeringszaak in Nederland waarbij er door een aantal partikulieren geld werd uitgeloofd voor de gouden tip.

Het kan mensen die informatie hebben net dat laatste zetje geven om hiermee over de brug te komen en alles dat maar een beetje kan helpen om een dader van een misdrijf te vinden is tenslotte meegenomen.

Microsoft kwam naar buiten met het plan om een fonds op te richten waaruit de zoektocht naar schrijvers van wormen, virussen en andere schadelijke codes mede bekostigd kan worden.
Het gaat er dus om dat MS meer van plan als alleen het uitloven van een beloning.
Ze richten een fonds op, al staat er niet precies bij wie er betaald wordt.
Als de FBI betaald wordt is dat toch wel kritisch.
Dan gaat MS dus bepalen hoeveel mensen er op een onderzoek worden gezet. Ik weet niet of ik dat een goede ontwikkeling vind.

Haha, wij hadden vroeger een serieuze wormkwekerij, was al even bang dat we die te vroeg weg hadden gedaan. Het is echt waar.

Straks gaan ze ook nog posters ophangen met een plaatje van een worm en zetten erbij dead or alive......1.000.000 euro :)

quote: "This is a broad problem and we need to act, not only with determination, but with a long-term resolve."

jaja. het uitloven van een beloning voor het vangen van een wormmaker is een langetermijn oplossing. jahoor verder nog klachten? wat een eikel.
in plaats van dat ze nou eens goeie software gaan schrijven, alle open deuren in dr software es dichtgooien, nee hoor, ze komen weer met een typische microsoftoplossing: pappen en nathouden. Zolang de mensen maar het *idee* hebben dat er aan gewerkt word hoeven ze niets te doen he?

quote >>Black Eagle

Waar je een geweldige baan bij microsoft aangeboden kreeg, als (ehm hoe noem je dat ) iemand de de beveiliging doet in windows.
----------------------------------------------------------------------------

iemand moet toch de eerste zijn voor die "nieuwe" functie

Ik las dat je $ 250.000 krijgt voor de gouden tip die de SOBIG schrijver ontmaskert.

Stel ik ben die schrijver, dan zou ik gaan rekenen of een paar maandjes cel $250.000 waard zou zijn.

nogmaals stel ik ben die schrijver... ik ben het dus niet!

En in Nederland zou je dan het geld niet op kunnen strijken.
Een van de rechtsbeginselen is namelijk dat niemand verijkt mag worden door zijn misdaden.
Zo kan je niet een levensverzekering incaseren als je zelf de verzekerde omgebracht hebt. Analoog daaraan kan je geen geld ontvangen voor het aangeven van de wormschrijver, als je zelf die schrijver bent. Je zou dan immers door je eigen misdaad (de worm), rijker worden (de beloning voor de aangifte).

Dus laat je je buurman je aangeven.
50% - 50%
40% - 60%
}>

ik heb vaag het idee dat die beloning niet doorgaat als diegene die de worm geschreven heeft zich aan zou geven

Reken daar nogbij dat je payed word om in de cel te zitten en we komen aan 260.000$

Best zielig van MS, een echte coder schept niet op over zen creaties dus gaan ze hem nooit vinden, dada geld.

jasses, een echte coder.. wauw wat stoer zijn we hier weer.

Hackers, crackers, stackers ( woordspeling voor de minder begaafde hacktikkers hier)

Ik denk niet dat het MS plan veel zoden aan de dijk zet maar gun van harte dat dit soort idioten zo snel mogelijk gepakt worden en dan ook een fikse duw krijgen.
Meestal gaat het om wat gefrustreerde pubertjes die genieten van de aandacht die hun product krijgt en die niet beseffen hoeveel schade ze aanrichten.

Boetes, gevangenis en dergelijke helpen maar weinig dus stuur ze maar eens een paar jaar naar een derde wereldland dat ze verder mogen gaan helpen op computerontwikkelingsgebied.

Neem ook de claims van getroffen bedrijven even mee in je berekeningen, daar word je waarschijnlijk minder vrolijk van

* 786562 jvvv
Ik neem een diskette, duw het virus erop, zet er ff de vingerafdrukken van mijn buurman erop (lukt wel), ga naar de FBI en zeg dat hij het gedaan heeft...Met wat geluk krijg ik de $$ en ben ik van zijn klote lamp-met-bewegingsdetector af...

Dit maakt het voor mij wel héél aantrekkelijk om later premiejager te worden.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 21:48
Vorige 15:46
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: