Home  >  News  >  Sicherheit  > Meldung 58885

spacer

FBI: Mega-Botnetz abgeschaltet

Über vier Millionen gekaperte Rechner in 100 Ländern: Die US-Bundespolizei FBI hat gemeinsam mit diversen IT-Unternehmen einem der grössten Botnetze der Welt einen Riegel vorgeschoben.

blue_quad von IDG . (11.11.2011)

Nach mehr als zweijähriger Ermittlungsarbeit konnten sechs estnische Staatsbürger im Rahmen der Polizeiaktion Ghost Click verhaftet werden. «Diese konzertierte Aktion gegen eine kriminelle Bande ist höchst bedeutsam. Denn noch nie zuvor wurden cyberkriminelle Aktivitäten dieses Ausmasses unterbunden», so Martin Rösler, Director Threat Research bei Trend Micro. Der Security-Experte hatte das Botnetz bereits seit rund fünf Jahren beobachtet, die Struktur der Kontroll- und Befehlsserver (C&C-Server) identifiziert und den Ermittlungsbehörden damit - genau wie andere IT-Unternehmen - entscheidende Hinweise zur Abschaltung des Netzes verschafft.

Das FBI hat sich in New York veröffentlichten Erklärung ausdrücklich bei «den Partnern aus der Industrie» bedankt, «die unter anderem mitgeholfen haben, die kompromittierten DNS-Server durch 'saubere' Server zu ersetzen». Dadurch habe man es geschafft, den zumeist unwissenden Nutzern der infizierten Rechner auch nach der Abschaltung des Botnetzes unterbrechungsfreien Zugang zum Internet zu ermöglichen.

Illegal umgeleitet, traditionell abkassiert

Das ausgehebelte Botnetz war global aktivvergrößenDas ausgehebelte Botnetz war global aktiv Seit 2007 hatten die Betreiber des Botnetzes nach und nach 4 Millionen Computer in über 100 Ländern (darunter 500'000 Rechner in den USA) mit einer sogenannten DNS-Changer-Malware infiziert. Betroffen waren Privatpersonen, Unternehmen und Regierungsbehörden wie beispielsweise die NASA. Mithilfe der Malware waren die Hintermänner in der Lage, die DNS-Einstellungen des jeweiligen Rechners zu manipulieren und damit die Zieladressen von Webaufrufen zu verändern. So konnten Anwender beim Surfen nahezu unbemerkt auf infizierte Websites umgeleitet werden.

Mithilfe von selbstgeschalteten Display-Ads auf diesen Seiten gelang es der Bande anschliessend, über die Jahre mindestens 14 Millionen US-Dollar an Werbekostenerstattungen für sich abzuzwacken. «Sie waren organisiert und arbeiteten letzten Endes wie jedes normale werbende Unternehmen auch. Dabei profitierten sie jedoch von der Zuhilfenahme illegaler Malware», so ein Experte des FBI. Der Fall lege einen Level an Komplexität an den Tag, der bisher nicht bekannt gewesen sei.

Neben den estnischen Behörden, der NASA und Trend Micro haben übrigens unter anderem auch das Internet Systems Consortium, die National Cyber-Forensics & Training Alliance sowie Mitglieder der DNS Changer Working Group zur Abschaltung des Botnetzes und Festnahme der Hintermänner in Estland beigetragen.



  


Anzeige
Social Bookmarks
ARCHIV
left
MAI 2012
right
MO
DI
MI
DO
FR
SA
SO
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Die Foren der Spieleplattform Steam wurden offenbar gehackt. Das Ausmass des Angriffs ist noch unklar. Hackerangriff auf Steam

Der bereits vor Monaten angekündigte Angriff auf das soziale Netzwerk fand am vergangenen 5. November nicht statt. Anonymous distanzierte sich zudem von... Angriff auf Facebook war Fehlalarm

Sogenannte Socialbots könnten auf Facebook ihr Unwesen treiben. Dies haben Security-Forscher aufgezeigt. Wenn sich Maschinen auf Facebook tummeln

Hacker haben diesen Sommer weltweit gut 50 Unternehmen, mehrheitlich aus der Chemie- und Rüstungsindustrie, ausspioniert. Dies berichtet Symantec in einem... Neuer Cyberspionage-Fall aufgedeckt

Eine Hackergruppe hat angeblich mehr als 10'000 Benutzerlogins für Facebook geklaut und veröffentlicht. Tausende Facebook-Logins geklaut

Leser empfehlen

Erst in zwei Wochen kommt das Samsung Galaxy S3 auf den Markt, erste Testgeräte sind aber offensichtlich schon im Umlauf. Ein Tech-Blog hat jetzt die... Galaxy S3 überraschend ausdauernd

Der Gang durch die Gerichte brachte nichts: Ein junger Mann muss 675'000 US-Dollar Strafe zahlen, weil er Filesharing betrieben hat. 675'000 Dollar Busse für 30 Downloads

Sunrise überarbeitet (wieder einmal) seine Mobilabos. Die neuen Flat-Tarife bieten jetzt auch eine SMS-Flatrate, zudem werden neue Flatrates für Auslandnutzer... Neue Handy-Abos von Sunrise

Ein US-Start-up namens Leap Motion will einen Durchbruch in der Bewegungssteuerung erzielt haben. Ein jetzt veröffentlichtes Video vermag zumindest schon... Revolutionäre Gestensteuerung für 70 Dollar?

Für Lacher hatte kürzlich gesorgt, dass Siri die Frage nach dem besten Handy nicht so ganz im Sinne von Apple beantwortete. Das «Problem» ist nun gelöst. Siri: iPhone jetzt doch das beste Smartphone

Aktuelle Meldungen

Nvidia will dem Amazon-Tablet Kindle Fire mit seiner neuen Kai-Plattform im Niedrigpreissektor leistungsstarke Konkurrenz machen. Nvidia: Quad-Core-Tablets für 200 Dollar

Eine Mischung aus PC-Monitor, Fernseher und SmartTV: So könnte man den T24B750 beschreiben. Samsung T24B750

Aus Japan kommt eine ultradünne Schutzhülle, die das iPhone wasserdicht macht und dennoch eine Bedienung ermöglicht. iPhone erhält wasserfeste Kondomhülle

Microsoft-Chef Steve Ballmer hat in einer Rede erklärt, dass Windows 8 für eine Wiedergeburt des Windows-Betriebssystems sorgen wird. Und er prognostiziert... Windows 8, die «Wiedergeburt» von Windows

In einem Video demonstriert ein Nokia-Mitarbeiter, wie ungemein robust das Windows Phone Lumia 900 ist. Nokia Lumia 900: Ich bin auch ein Hammer

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige