Termin:Botnet-Fun

Aus Attraktor Wiki

Wechseln zu: Navigation, Suche


Botnet-Fun

Beginn:

24.06.2011 20:00

Ende:

26.06.2011 20:00


Needs to be there, but does not need to be seen by a visitor Yes

Inhaltsverzeichnis

Ankündigung

Dieses Wochenende werden wir uns mit ZeuS auseinandersetzen.

"Zeus (…) is a Trojan horse that steals banking information by keystroke logging 
and Form Grabbing.  Zeus is spread mainly through drive-by downloads and phishing schemes. 
First identified in July 2007 when it was used to steal information from the 
United States Department of Transportation, it became more widespread in March 2009. (…)
The various Zeus' botnets are estimated to include millions of compromised computers (…) 
It was still active in 2010. (…) In May, 2011, source code of Zeus has been published as 
public domain."


Wir bieten eine angenehme Atmosphäre, Infrastruktur und die notwendigen Tools um ZeuS zu analysieren.

Internet, VPN-Zugang, VMware Images, Snacks, Getränke, chillige Musik und Beleuchtung sind vorhanden.

Und einen Switch mit Monitoring-Port treiben wir noch auf.


Im Prinzip machen wir da weiter, wo wir beim letzten Botnet-Fun Wochenende aufgehört haben. =)

"Wir machen von Freitag abend bis Sonntag morgen durch, geben aber den Leuten
die nach Hause fahren möchten die Gelegenheit am nächsten Tag wieder einzusteigen.

Samstag Mittag-Nachmittag können wir gemeinsam Brötchen holen und zusammen frühstücken.

Das Thema des Wochenendes lautet "Spass mit Botnetzen" (mit Schwerkpunkt auf ZeuS) und 
findet im Attraktor e.V. Hackerspace, Mexikoring 21 statt. 

Es wird kein Rahmenprogramm und keinen festen Plan geben. Niemand wir also vorn stehen 
und etwas erzählen, es wird eher eine LAN-Party für Nerds und gespielt wird mit Botnetzen."


Wer noch Fragen hat kann uns über die öffentliche Mailingliste, per Mail oder IRCnet #attraktor erreichen.

What happend?

Control Panel
  • ZeuS 2.0.8.9 ist auf der nobackup, Volume 2 im Ordner Botnet-Fun II, im lokalen Netz, zu finden. Datei: zeus.rar, Passwort: zeus
  • VPN-Konto steht auf dem Zettel an der Wand, Tor.
  • ZeuS Tracker
  • Control Server aufgesetzt - Updatetimer auf jede Minute
  • Client kompiliert und Client Konfig erstellt. - PW: blafa
  • Testskripte erstellt:
    • HTTP Injection - Facebook
    • Browser Startpage
    • CMD Execution