Onderzoekers van het Amerikaanse bedrijf NetWitness Corp. hebben een enorm botnet ontdekt dat tenminste 75 duizend computers van 2.500 bedrijven en overheidsinstellingen over de hele wereld heeft besmet. Is dit een grote IT-dreiging of een slim stukje pr van de beveiligingsindustrie?De onderzoekers spreken van het Kneber-botnet, een verwijzing naar de gebruikersnaam die de besmette machines over de hele wereld met elkaar verbindt. Het zombie-leger gebruikt om de laatste achttien maanden login-codes te vergaren van online betalingssystemen, sociale netwerksites en e-mailsystemen, aldus NetWitness.

Maar liefst 75 GB aan gestolen data werd ontdekt door NetWitness. Daaronder bevonden zich 68 duizend inlog credentials van bedrijven, logingegevens voor accounts op Facebook, Yahoo en Hotmail, tweeduizend ssl-certificaatbestanden en dan nog een hoop identiteitsinformatie ‘op dossierniveau'. Ook zouden de aanvallers, vermoedelijk Oost-Europese bendeleden, via hun botnet toegang hebben gekregen tot de besmette systemen. Tot de getroffen bedrijven behoren filmmaatschappij Paramount Pictures en IT-bedrijf Juniper Networks.

De aanvallen begonnen eind 2008 en lijken hun oorsprong te vinden in Europa en China, maar dat kan ook een vals spoor zijn. Computers in 196 landen zijn besmet, vaak nadat een gebruiker op een kwaadaardige link in een mailtje klikte. De meeste aanvallen hebben doel getroffen in Egypte, Mexico, Saudi-Arabië, Turkije en de Verenigde Staten.

Intussen relativeren deskundigen de ernst van de dreiging, die zelfs de recente Google-hack vanuit China in de schaduw zou stellen en door De Telegraaf wordt omschreven als een ‘internationaal hackerscomplot'. Kneber zou niet meer dan een pseudoniem voor het Zeus Trojan/botnet zijn, betoogt Kevin Haley van Symantec. "De trojan in kwestie is dezelfde Trojan.Zbot die ook als Zeus bekendstaat en nu al enige tijd wordt geobserveerd en geanalyseerd en waartegen ook maatregelen worden genomen."

Via NetOpus.nl