Hacker-værktøjer sikres mod piratkopiering


Publiceret d. 17. marts 2010 kl. 14.16 | Antal kommentarer (4)


Annonce:
 
ANNONCE:
 
 
 
Computerworld News Service: Den nyeste version af det kriminelle software-værktøj Zeus, der er ansvarlig for tab i millionklassen hos både forbrugere og erhvervsliv, kommer med indbygget sikring mod piratkopiering i lighed med de løsninger, der bruges i Microsofts Windows, oplyser en sikkerhedsekspert.

Og det er faktisk en god ting.

Ligesom Windows binder Zeus 1.3 sig til en specifik computer ved hjælp af en nøglekode, der delvist er baseret på maskinens hardware-konfiguration, fortæller Kevin Stevens, der er sikkerhedsanalytiker hos SecureWorks og medforfatter til en rapport om Zeus, der udkom i sidste uge.

"Det er præcist ligesom en licens til Windows," siger han i en forklaring af, hvordan nøglekoden genereres.

Når man starter værktøjet Zeus Builder - som i de mest grundlæggende konfigurationer koster 16.000-22.000 kroner - genererer softwaren et hardware-identifikationsnummer baseret på din computers komponenter og andre faktorer heriblandt styresystemets versionsnummer, fortæller Stevens.

Dette ID sendes derefter fra den kriminelle kunde til sælgeren af programmet, der sender en produkt-aktiveringskode tilbage, som man skal have for at kunne benytte værktøjet.

Der er dog en enkelt større forskel mellem den praksis til produktaktivering, som Microsoft bruger, og den Zeus bruger.

Microsoft tillader både større og mindre ændringer i hardwaren - større ændringer kan dog godt kræve en opringning for at overbevise en supportmedarbejder om at sende en ny aktiveringskode - Zeus, derimod, accepterer ingen sådanne ændringer.

Selv en mindre modifikation af pc'ens hardware kan få Zeus til at holde op med at fungere. "Du kan jo anmode om en ny aktiveringskode fra den person, der solgte dig programmet, men der er ingen garantier for, at du får en. Sælgeren kunne blot sige: 'Jeg har allerede dine penge, så du må betale for en ny'," påpeger Stevens.

Vil undgå piratkopiering
Der er åbenlyse årsager til, at denne teknologi til kopibeskyttelse er blevet tilføjet, og det er de samme årsager, som Microsoft henviser til som forklaring på, hvorfor virksomheden regelmæssigt opdaterer sine Windows Activation Technologies (WAT), der er bedre kendt under det tidligere navn, Windows Genuine Advantage (WGA).

"Dette sker afgjort for at afholde folk fra at piratkopiere softwaren," siger Stevens, der bemærker, at de tidligere versioner af Zeus i stor stil er blevet kopieret, tilpasset og solgt af andre. "Der har været mange hackede Zeus-programmer."

Zeus 1.2 havde eksempelvis kun en ophavsrets-ansvarsfraskrivelse og et unikt ID. Hvis det ID blev fundet på andre kopier, kunne malware-sælgeren true med lukke for salget til den oprindelige køber af den retmæssige kopi, der sandsynligvis stod bag lækagen, forklarer Stevens.

"Det var lidt som kontrolleret piratkopiering," tilføjer han. Da version 1.2.4.2 udkom, cirkulerede den som piratkopier i nogle måneder. Så udkom version 1.2.7.19, som derefter cirkulerede i nogle måneder."

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Salg
4 indlæg

Hvordan kan man få lov til bare at sælge software der kun kan bruges til den slags og som er så alt ødelæggende? Nu må man da om ikke andet kunne spore, hvortil aktiveringen sendes?

Emil Moe skrev:
Hvordan kan man få lov til bare at sælge software der kun kan bruges til den slags og som er så alt ødelæggende? Nu må man da om ikke andet kunne spore, hvortil aktiveringen sendes?


Hvordan får man lov til at sælge hælervarer? Ja netop det foregår på et illegalt marked og er derfor ikke reguleret.


Marc Munk skrev:
Hvordan får man lov til at sælge hælervarer? Ja netop det foregår på et illegalt marked og er derfor ikke reguleret.


CIA/FBI/Interpol eller hvem der står for det, må da kunne opspore hvor man kan købe dem og tracke hvor valideringen bliver sendt til og rykke ud?


Emil Moe skrev:
CIA/FBI/Interpol eller hvem der står for det, må da kunne opspore hvor man kan købe dem og tracke hvor valideringen bliver sendt til og rykke ud?


Det er nok lidt mere omstændigt end det. Nu ved jeg ikke hvordan aktiveringen er skruet sammen men der er intet til hinder for at sætte en server op i Kina. Og hvor meget lyst tror du de har til at hjælpe med at få det lukket ned?


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (2) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





Ledige it-job på Jobworld

Systemudvikler
Danske Bank


Support Professional
Milestone Systems A/S



 
 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Dette white paper vurderer det aktuelle trusselsniveau fra nettet i dag. Dets konklusioner er...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?