Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Zahlreiche ZeuS-Botnets offline, Ursache unklar UPDATE

Eine Vielzahl von Botnets, die auf der ZeuS-Malware basierten, gingen in den vergangenen Tagen vom Netz. Sicherheitsexperten spekulieren über die Ursachen: Gab es einen heimlichen Takedown?

Die ZeuS-Malware erfreut sich insbesondere bei unerfahrenen Cyberkriminellen großer Beliebtheit, da sie nach dem Baukasten-Prinzip funktioniert, günstig, leicht zu bekommen und einfach zu bedienen ist (gulli:News berichtete). Am Abend des gestrigen Dienstag jedoch sank die Anzahl von im Netz befindlichen Zombies schlagartig. Am 27. Februar fiel bereits die Anzahl der durch ZeuS-Botnets verbreiteten Spam-Mails schlagartig ab. 

Der Schweizer Sicherheitsexperte Roman Hüssy erklärt, dass in vielen Fällen wahrscheinlich die Malware nach wie vor auf den Rechnern der Opfer zu finden ist. Die verantwortlichen Kriminellen könnten die Zombies aber nicht mehr fernsteuern. Hüssy bezweifelt, dass es ihnen gelingen wird, die Kontrolle zurückzuerlangen. 

Nach Hüssys Angaben wurden mehrere für kriminelle Zwecke benutzte Internet-Provider vom Netz genommen. Wer genau in dieser Form die Infrastruktur zahlreicher ZeuS-Botnets angreift, ist unklar. Entweder handelt es sich um Ermittlungsbehörden, um private Sicherheitsexperten oder um eine Kooperation beider Gruppen. 

(via Krebs on Security, thx!)

(Bild via el-grimlock @ DeviantArt, thx! Zombie-Diagramm via ZeusTracker, thx!)

Update:

Entgegen ersten Prognosen scheinen viele der Zombies nach einiger Zeit doch wieder Kontakt aufnehmen zu können. Wie das IT-Newsportal The Register berichtet, hatte 48 Stunden nach dem Takedown bereits ein Drittel der infizierten Rechner wieder Kontakt zu den Command and Control-Servern aufgenommen. Sicherheitsexperten rechnen damit, dass diese Zahl in den nächsten Stunden noch ansteigen wird. Offenbar war es einem der vom Netz genommenen Internet-Provider gelungen, einen neuen Upstream-Provider zu finden und somit wieder online zu gehen. Nun, so beklagen Sicherheitsforscher, können die Cyberkriminellen die Bots mit Updates versorgen und so die Infrastruktur gegen erneute Takedown-Versuche effektiver absichern. 

Annika Kremer am Donnerstag, 11.03.2010 23:26 Uhr

tagsTags: zeus botnet

Bookmark and Share
 
Weitere interessante News
19 Reaktionen zu dieser Nachricht
  • TUNNY am 12.03.2010 21:31:05

    Interessant, es geht wieder nach oben: https://zeustracker.abuse.ch/statistic.php Schaut selber, die Statistik geht Rapide nach oben :eek: ...

  • Willmaster1 am 12.03.2010 21:04:03

    Öhm, ist doch hganz klar warum die Zurück gingen - AS50215 war Down, und da lagen nunmal die Meisten C&C Server ;) Ist allerdings wieder Online. ...

  • Annika_Kremer am 12.03.2010 21:00:39

    So, ich habe hier reichlich Spam entfernt. Bitte nächstes Mal gleich beim Thema bleiben und sinnvoll posten, spart uns allen Zeit und Ärger. ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Passagierin verpasst Flug wegen anstößigem T-Shirt-Slogan

Julian Wolf am 27.05.2012, 21:08 Uhr

Flugzeug

Die amerikanische Fluglinie „American Airlines“ muss sich aktuell gegen Vorwürfe wehren, das Unternehmen benachteilige Kunden mit bestimmten moralischen Ansichten. Weil eine Passagierin auf ihrem T-Shirt den Spruch „If I wanted the government in my womb, I’d f*ck a senator“ trug, konnte sie nicht an Bord ihres Anschlussfliegers.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang