ThemaBotnetsRSS

Alle Artikel und Hintergründe

  • Drucken
  • Senden
  • Feedback
03.03.2010
 

Computerkriminalität

Spanische Polizei hebt riesiges Bot-Netzwerk aus

PC-Nutzer: Den Wurm stets im RückenZur Großansicht
Corbis

PC-Nutzer: Den Wurm stets im Rücken

13 Millionen infizierte Rechner weltweit, viele in großen US-Konzernen - eines der größten Zombierechner-Netze ist gesprengt worden. Spanische und US-Ermittler haben den Herrscher des Botnets geschnappt. Er war offenbar nicht clever genug, um das kriminelle Potential voll auszunutzen.

Madrid - Die spanische Polizei und die US-Bundespolizei FBI haben nach eigenen Angaben eines der größten Schadcomputernetzwerke der Welt enttarnt. Die mehr als 13 Millionen betroffenen Rechner seien auf 190 Länder verteilt gewesen, teilten die spanischen Ermittler am Mittwoch in Madrid mit. Also war fast jeder Staat der Welt betroffen - zum Vergleich: Die Uno hat 192 Mitgliedsländer.

Durch die Hackerangriffe seien von den Computern persönliche Daten gestohlen worden, insbesondere Kontoinformationen. Außerdem seien vermehrt Spam-Mails verbreitet worden. Drei Verdächtige wurden festgenommen.

In den sogenannten Bot-Netzwerken werden Computer von Schädlingsprogrammen befallen, die den sogenannten Zombie-Rechner dann manipulieren, fernsteuern und zu kriminellen Zwecken benutzen. Dem jetzt enttarnten Bot-Netz gaben die Ermittler den Namen Mariposa (Schmetterling). Zu ihm gehörten Rechner von Einzelpersonen, aber auch von Unternehmen und öffentlichen Einrichtungen, sagte Polizeileutnant José Antonio Berrocal. Deutlich mehr als die Hälfte der größten US-Unternehmen und mehr als 40 größere Banken waren nach Polizeiangaben von den Hackerangriffen betroffen.

Mariposa ist lange bekannt. Im Oktober 2009 berichtete John McDonald, IT-Sicherheitsexperte des Softwareherstellers Symantec, im Firmenblog über das Bot-Netzwerk. Ihm zufolge konnte Symantec schon Anfang 2009 seine Aktivitäten beobachten. Die Schadsoftware ging nach McDonalds Analysen so vor:

  • Sie verbreitete sich über Microsofts Instant Messenger, Tauschbörsen, USB-Sticks und andere Datenträger, die an befallene Rechner angeschlossen wurden.
  • Die Mariposa-Schadsoftware nistete sich auf dem Rechner ein und öffnete eine Hintertür im Computersystem. Darüber konnten die Betreiber des Bot-Netzwerks den befallenen Rechner aus der Ferne steuern.

John McDonald urteilte im Oktober, dass für Computernutzer mit einer aktuellen Sicherheitssoftware keine Gefahr besteht - die Schutzprogramme hätten Mariposa im Blick. Umso mehr überrascht das nun aufgedeckte Ausmaß der Verbreitung.

Auf dem Computer des mutmaßlichen Hauptverantwortlichen für die Angriffe fand die Polizei persönliche Daten von mehr als 800.000 Menschen. Allein in Spanien sei der 31-Jährige in 200.000 Rechner eingedrungen.

Es handelte sich den Angaben zufolge um einen schlecht ausgebildeten Kleinkriminellen, der die geklauten Daten an Dritte verkaufte. Er sei sich des Potentials des Bot-Netzwerks zum Glück nicht bewusst gewesen, sagte Ermittlungsleiter Juan Salom.

Das passt in das Bild, das IT-Sicherheitsexperten im vergangenen Jahr zeichneten. Ihnen zufolge nutzten die Betreiber des Bot-Netzes das sogenannte Butterfly Bot Kit, ein auf dem Schwarzmarkt erhältliches Programm zum Infizieren von Rechnern. Den spanischen Ermittlern zufolge hätten besser geschulte Cyberkriminelle mit dem Mariposa-Netz erheblichen Schaden anrichten können. "Angesichts der Zahl der infizierten Computer" hätten die Beschuldigten "einen schweren Cyber-Terrorangriff organisieren" können.

Erst Ende Februar hatten IT-Experten von Microsoft mit Hilfe einstweiliger Verfügungen das Waledac-Botnet aus dem Netz entfernt. Es war mit einigen hunderttausend infizierten Rechnern eines der zehn größten Bot-Netze weltweit (zur technischen Erläuterung siehe Fotostrecke).


lis/AFP

Diesen Artikel...

Aus Datenschutzgründen wird Ihre IP-Adresse nur dann gespeichert, wenn Sie angemeldeter und eingeloggter Facebook-Nutzer sind. Wenn Sie mehr zum Thema Datenschutz wissen wollen, klicken Sie auf das i.

Auf anderen Social Networks posten:

  • studiVZ meinVZ schülerVZ
  • deli.cio.us
  • Xing
  • Digg
  • Google Bookmarks
  • reddit
  • Windows Live

Forum

insgesamt 21 Beiträge zum Forum...
Die neuesten Beiträge:
04.03.2010 von Dumme Fragen: Tja.

V.a. hat es was mit der Verbreitung zu tun. Was von kaum einem Nutzer benutzt wird, und wo die Sicherheitslücken nicht so offen diskutiert und transparent gemacht werden, warum sollten sich die Kriminellen damit die Zeit [...] mehr...

04.03.2010 von angelosphere: Closed Source hat damit nix zu tun

Das hat ja wohl in erster Linie nichts damit zu tun, ob ein System Open Source oder Closed Source ist, sonder was mit BUGs, Sicherheitslöschern und Benutzerrechten. Wenn Sie mit Linux als root user surfen und über eine [...] mehr...

04.03.2010 von FMayer: Wer Windows nutzt ist selbst dran schuld ..

Ich bin auch der Meinung, dass Windows-Nutzer eine Schmerz-und Belästigungs-Steuer zahlen müssten - um die Internet-Nutzer zu entschädigen, die sie mit ihren ganzen Spam- und Virenschleudern belästigen. Es ist eine Frechheit [...] mehr...

03.03.2010 von Zweck-Los: Schmollt SysOp?

Angesichts der im SpOn 03.03.2010 gedankenlos replizierten Superlativen "riesiges Bot-Netzwerk ausgehoben", "190 Länder" Rest zwei habe ich kein Verständnis, dass mein Beitrag [...] mehr...

03.03.2010 von kleinösi: na sie sind gut

heute hat eben JEDER einen pc und surft im internet, ja sogar kinder. mit der feststellung, dass die leute eben zu blöd für eine firewall etc. sind, greift da leider zu kurz. MS und konsorten müssen dazu gezwungen werden, so [...] mehr...

Und Ihre Meinung? Diskutieren Sie mit! zum Forum...

News verfolgen

HilfeLassen Sie sich mit kostenlosen Diensten auf dem Laufenden halten:

alles aus der Rubrik Netzwelt
alles aus der Rubrik Web
alles zum Thema Botnets

© SPIEGEL ONLINE 2010
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der SPIEGELnet GmbH



Verwandte Themen

Schad- und Spähsoftware

Klicken Sie auf die Stichworte, um mehr zu erfahren

Trojaner

Virus

Rootkit

Wurm

Drive-by

Botnetz

Fakeware, Ransomware

Zero-Day-Exploits

Risiko Nummer eins: Nutzer

DDoS-Attacken







TOP



TOP