Ki áll a Koobface botnet mögött?

Dancho Danchev neves biztonsági kutató és blogger, weboldalán közzétett egy általa végzett OSINT (Open Source Intelligence) nyomozást a Koobface botnet mögött álló kulcsfiguráról. Danchev már a felbukkanása óta figyelemmel kíséri a Koobface működését, leleplező cikkében közzéteszi az azt üzemeltető fiatalember fényképét, elérhetőségeit – beleértve telefonszámait és email címeit – és autójának rendszámát is.

Az elemzés alapját egy egyszerű apró hiba képezte, amelyet a botnet irányítója elkövetett, konkrétan, hogy a Koobface infrastruktúrájához tartozó egyik domain regisztrálásához a saját személyes e-mail címét használta. Danchev ez alapján kezdett el nyomozni, hogy vajon ki állhat a hírhedt botnet mögött.

http://ddanchev.blogspot.com/2012/01/whos-behind-koobface-botnet-osint.html


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »