Een botnet opzetten is beslist geen 'rocket science'
Gepubliceerd: Dinsdag 23 maart 2010
Auteur: Chris Broesder
Het lijkt er de laatste tijd op dat je geen zware hacker hoeft te zijn om je eigen botnet op te zetten en een aardig zakcentje bij te verdienen in de cybercriminaliteit. Techworld praatte hierover met drie beveiligingsexperts.
Niets nieuws
Beveiligingsconsultant van Madison-Gurkha Hans van de Looy ziet geen verschuiving in botnet oprichters. "Niets nieuws onder de zon. Dit is een normale ontwikkeling binnen de gehele IT. Denk even een aantal decennia terug in het verleden. Toen waren computers alleen toegankelijk voor mannen in witte jassen die werkten bij onderzoeksinstellingen of multinationals die het geld hadden om deze apparatuur aan te schaffen. Daarna kwam de mini en uiteindelijk de PC. Hierdoor konden steeds meer mensen de apparatuur betalen en met een beetje studeren gebruiken voor allerlei doeleinden."
Zo is dat volgens Van Looy ook gegaan met het internet. Eerst kon je alleen van het net gebruik maken als je bij Research & Development instellingen werkzaam was en moest je de verschillende Request for Comments kunnen begrijpen voordat je ook maar een bit over het net kon versturen, laat staan zinnig kon communiceren. Tegenwoordig kunnen kids van 8 jaar en oude van dagen van 80+ in alle eenvoud communiceren omdat de aansluitingen, apparatuur en programmatuur veel gebruikersvriendelijker zijn geworden.
En precies hetzelfde gebeurt dus met programmatuur die minder ethische doelen voor ogen heeft. De reden ervoor is ook erg eenvoudig, aldus Van Looy. "Er is een markt voor. Mensen blijken te willen betalen voor het gebruik van een botnet om aanvallen te kunnen uitvoeren of spam te kunnen versturen. Het is dus gewoon een kwestie van economie, gecombineerd met technische evolutie en menselijke zwakheden. Niet meer en zeker niet minder."
Daderprofiel
Welling ziet geen beweging in het daderprofiel van malwareschrijvers en hackers, maar wel in het doel. "Er is een duidelijke verschuiving in de beweegredenen. Vroeger ging het vooral om de faam die te behalen viel als hacker en nu gaat het steeds vaker om geld", zegt hij.
Er zijn nog steeds gewoon hackersgroepen, zoals die er altijd al waren. Alleen worden die nu steeds vaker gestuurd door grote criminele organisaties, zoals de Russian Business Network. "De economie verschuift naar het internet. We worden er meer en meer afhankelijk van en er gaat ook steeds meer geld in om. En waar geld is daar zijn de boeven simpelweg."
Bron: Techworld
