Bankbetrug übers Internet: FBI verhaftet Urheber des Gozi-Virus

Sie sollen bis zu 50 Millionen Dollar erbeutet haben und verkauften ihren Computervirus auch noch an andere Kriminelle. Jetzt hat das FBI die Urheber des Gozi-Virus festgesetzt, der Bankdaten ausspähte. Den drei Europäern drohen lange Haftstrafen.

US-Staatsanwaltschaft erklärt das Gozi-Virus: Bankbetrug im großen StilZur Großansicht
REUTERS

US-Staatsanwaltschaft erklärt das Gozi-Virus: Bankbetrug im großen Stil

Der Virus befiel Rechner in Deutschland, Großbritannien, Polen, Frankreich und mehreren anderen europäischen Ländern. Er nistete sich in 40.000 Rechnern in den USA ein, davon allein 190, die bei der Nasa standen. Seine Schöpfer verdienten mit dem Gozi-Virus geschätzte 50 Millionen Dollar - nun werden sie in den USA angeklagt. Einer der drei sitzt offenbar schon seit Mai 2011 in Haft, der Russe Nikita K.

Der Rumäne Mihai P. und der Lette Denis C. sollen nun in die USA ausgeliefert werden. P. war schon im vergangenen November in Rumänien gefasst worden, C. im Dezember in Rumänien. Den dreien werden diverse Straftaten vorgeworfen, darunter die Gründung einer kriminellen Vereinigung.

Die drei Männer, alle unter 30, sollen zwischen 2005 und 2011 Rechner rund um die Welt mit ihrem Virus gekapert und auf diesem Weg Bankbetrug in großem Stil betrieben haben. FBI und US-Staatsanwaltschaft verkündeten in einer gemeinsamen Pressekonferenz in New York, der Fall solle "ein Weckruf für Banken und Verbraucher gleichermaßen" sein, dass "Cyberkriminalität eine der größten Bedrohungen ist, denen wir uns gegenübersehen".

Verdächtiger mit Spitznamen "Virus"

Der Schlag war offenbar von langer Hand geplant und auf internationaler Ebene koordiniert. In Rumänien habe man 51 Server und weitere Laptops, Desktop-Computer und externe Festplatten beschlagnahmt. Die Gesamtdatenmenge umfasse mehr als 250 Terabyte. Man werde noch Monate damit beschäftigt sein, die Daten auszuwerten, so das FBI.

Zwischen Dezember 2007 und August 2012 hatte der Gozi-Virus Nasa-Rechner befallen, die größten Schäden sollen im vergangenen Jahr entstanden sein. Der Computervirus verschickte Daten von den befallenen Rechnern an seine Herren, darunter die Login-Daten für einen Ebay-Account und einen Nasa-Mail-Account, den Browserverlauf und den Inhalt von Google-Chat-Konversationen.

Der 28-jährige Rumäne P., der in Rumänien verhaftet wurde, soll online eine Infrastruktur aufgebaut haben, die es auch anderen erlaubte, Viren und Schadsoftware zu verbreiten. Auch mit dem Zeus-Trojaner und den Viren namens SpyEye und BlackEnergy wird er demnach in Verbindung gebracht. P. soll in der Szene den Spitznamen "Virus" getragen haben.

Zusätzliche Funktionen für Gozi

Der Gozi-Virus selbst sei so konstruiert gewesen, dass er von Anti-Virus-Software nicht habe entdeckt werden können. K. habe den Virus im Jahr 2005 entwickelt und später einen Programmierer bezahlt, um an der Software zu arbeiten. Gozi sei auch in einschlägigen Foren angeboten und an andere vermietet worden. Ab 2009 bot K. der Anklage zufolge den Quellcode für 50.000 Dollar und einen Anteil an allen künftig erzielten Profiten feil.

C. scheint später an dem Virus gearbeitet zu haben und erweiterte ihn der Anklage zufolge um zusätzliche Funktionen. Ursprünglich war der Virus auf das Ausspähen von Bank-Zugangsdaten spezialisiert, später wurden immer mehr Informationen ermittelt, etwa der Mädchenname der Mutter des Benutzers - diese Information wird oft für die Sicherheitsfragen zur Passwort-Wiederherstellung verwendet.

Den drei Männern drohen lange Haftstrafen. K. könnte zu bis zu 95 Jahren verurteilt werden, C. drohen eine Strafe von bis zu 67 und P. eine Strafe von bis zu 60 Jahren.

cis/AP

Diesen Artikel...
Aus Datenschutzgründen wird Ihre IP-Adresse nur dann gespeichert, wenn Sie angemeldeter und eingeloggter Facebook-Nutzer sind. Wenn Sie mehr zum Thema Datenschutz wissen wollen, klicken Sie auf das i.
Auf anderen Social Networks teilen
  • Xing
  • LinkedIn
  • Tumblr
  • studiVZ meinVZ schülerVZ
  • deli.cio.us
  • Digg
  • reddit
insgesamt 48 Beiträge
lkm67 24.01.2013
Hurra! Endlich geht es einmal diesen modernen Zecken an den Kragen. Macht den Prozess fair und transparent und dann wenn sie im sinner der Anklage schuldig sind, dann ab in den Bau. Am besten mit einer Livecam in der Zelle, [...]
Zitat von sysopSie sollen bis zu 50 Millionen Dollar erbeutet haben und verkauften ihr Computervirus auch noch an andere Kriminelle. Jetzt hat das FBI die Urheber des Gozi-Virus festgesetzt, der Bankdaten ausspähte. Den drei Europäern drohen lange Haftstrafen. Gozi-Virus: FBI setzt drei Europäer fest - SPIEGEL ONLINE (http://www.spiegel.de/netzwelt/netzpolitik/gozi-virus-fbi-setzt-drei-europaeer-fest-a-879399.html)
Hurra! Endlich geht es einmal diesen modernen Zecken an den Kragen. Macht den Prozess fair und transparent und dann wenn sie im sinner der Anklage schuldig sind, dann ab in den Bau. Am besten mit einer Livecam in der Zelle, dann können sich alle zukünftigen Zecken anschauen wie viel Freude es macht als Cyber-Wegelagerer andere Menschen auszurauben.
duanehanson 24.01.2013
... was das mit den hohen Haftstrafen soll. Da ist es mithin ja »billiger«, einen Geldtransporter zu überfallen. Die Jungs haben doch niemanden verletzt oder getötet? Wie kann man die länger wegsperren wollen, als jemanden, der [...]
... was das mit den hohen Haftstrafen soll. Da ist es mithin ja »billiger«, einen Geldtransporter zu überfallen. Die Jungs haben doch niemanden verletzt oder getötet? Wie kann man die länger wegsperren wollen, als jemanden, der getötet hat? Hier sieht man es mal wieder, wer in der westlichen Zivilisation das Recht bestimmt: Die, die das Geld haben.
mase_1 24.01.2013
Immer wenn ich von B-A-N-K-E-N-betrug lese und dann solche lächerliche Summen von 50 Millionen auch noch angegeben werden, fällt mir das Sprichwort ein: Die Kleinen hängt man, die Großen lässt man laufen.
Immer wenn ich von B-A-N-K-E-N-betrug lese und dann solche lächerliche Summen von 50 Millionen auch noch angegeben werden, fällt mir das Sprichwort ein: Die Kleinen hängt man, die Großen lässt man laufen.
alteuropäer 24.01.2013
Was ich an dem Artikel nicht verstehe: Rumänien und Lettland sind beide Mitglieder der EU. wieso wird dann ein Rumänischer Staatsbürger nach USA ausgeliefert? Haben wir in Europa keine Gerichte?
Was ich an dem Artikel nicht verstehe: Rumänien und Lettland sind beide Mitglieder der EU. wieso wird dann ein Rumänischer Staatsbürger nach USA ausgeliefert? Haben wir in Europa keine Gerichte?
...ist schon wieder ein Stück weiter gediehen mit der Auslieferung eines gebürtigen Rumänen an amerikanische Behörden. Europa - quo vadis?
...ist schon wieder ein Stück weiter gediehen mit der Auslieferung eines gebürtigen Rumänen an amerikanische Behörden. Europa - quo vadis?
News verfolgen

HilfeLassen Sie sich mit kostenlosen Diensten auf dem Laufenden halten:

alles aus der Rubrik Netzwelt
alles aus der Rubrik Netzpolitik
alles zum Thema Computerviren

© SPIEGEL ONLINE 2013
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der SPIEGELnet GmbH



  • Donnerstag, 24.01.2013 – 10:27 Uhr
  • Drucken Versenden Feedback
  • Kommentieren | 48 Kommentare
Schad- und Spähsoftware
Klicken Sie auf die Stichworte, um mehr zu erfahren

Armeen von Computer-Zombies
AFP
Ein Botnet ist ein Verbund gekaperter Rechner, die zur Durchführung verschiedener Aufgaben ferngesteuert werden - beispielsweise für den Versand von Spam-Mails oder einen Massenansturm, der Webserver lahmlegt. Die Dienste einer solchen Zombie-Armee werden zum Teil gegen Gebühr angeboten. Mehr über Botnets auf unserer Themenseite.





TOP



TOP