Virtualisatie gebruikt in propagandacampagne terrorisme

12-04-2010 15:47 | Door Christiaan Beek | Lees meer artikelen over: Consulting | Er is 1 reactie op dit artikel | Permalink
Computable Expert
Christiaan  Beek
Christiaan Beek

Principal Architect IR & Forensics

Expert van Computable voor de topics: Security en Cloud Computing

Meer

Dat virtualisatie allerlei voordelen heeft, hoef ik je niet te vertellen. Over het onderwerp virtualisatie zelf zijn al boekenplanken vol geschreven. Het is een techniek die veel voordeel en besparing kan opleveren. Zoals met iedere techniek kan het ook gebruikt worden voor doeleinden die we liever niet zouden zien.

Al langer is bekend dat in het Midden-Oosten jongeren worden geworven op diverse forums die sympathie hebben voor groepen als Al-Qaida. Met kleurige propagandabanners en -filmpjes worden de daden en martelaren van terroristische acties in Irak, Afghanistan, Nigeria, Tjetjenië en Bosnië verheerlijkt. De dienstverlening is zo optimaal dat de filmpjes in diverse formaten worden gemaakt zodat verspreiding per mobiele telefoon snel en gemakkellijk gaat. Worden bepaalde downloadsites in het land geblokkeerd? Geen probleem, via diverse kanalen kan het worden aangeboden. Een mooi voorbeeld dat werd aangetroffen was een religieuze (Arabische) tekst waarbij door op bepaalde woorden te klikken (illegale) versies van software of filmpjes waren te downloaden.

In een afgesloten gedeelte van een forum werd keurig de laatste versie van een bepaald soort virtualisatiesoftware aangeboden, speciaal bedoeld voor ‘terroristen'. Keurig wordt het gebruik en de installatie uitgelegd en hoe te gebruiken. De handleiding legt onder andere uit hoe je middels de virtuele machine (VM) bijvoorbeeld actievideo's kan uploaden zonder dat Youtube het filtert of hoe Westerse elementen gehackt kunnen worden. Nadat de persoon zijn daden heeft uitgevoerd moet hij de VM van de computer verwijderen om zijn daden te maskeren.

Het onderzoeken van computers waarbij een VM als springplank zijn gebruikt, kan lastig zijn. De snel wisselende virtualisatietechnieken, gebrek aan kennis en de afwezigheid van specifieke tooling maken het forensisch onderzoekers lastig. Er is veel kennis onder securityprofessionals en forensisch onderzoekers op dit gebied aanwezig, echter weet men elkaar niet te vinden, of wordt de kennis niet gedeeld.

Op BlackHat Europe 2010 te Barcelona geeft ondergetekende een presentatie over ‘Virtual Forensics'.

Reacties op dit artikel
De redactie vindt deze reactie: OKBert, 12-04-2010 21:01
Hallo Christiaan,
 
Klinkt interessant. Het wordt me echter niet helemaal duidelijk of je "virtualisatie" bedoelt in de context van bijvoorbeeld Second Life (dus virtuele werelden scheppen met software) of van bijvoorbeeld VMware (dus virtuele hardware nabootsen met software). Of moet ik dan toch maar naar Barcelona komen?
Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 153 6.4
Klik voor meer info2 119 6.6
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3