Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Sicherheitsforscher untersuchen Umleitungs-Betrug

Sicherheitsexperten der Firma Trend Micro beobachteten über Monate ein Botnet, das einer relativ unbekannten Form des Online-Betrugs dient: dem Umleiten von Internet-Traffic mit dem Ziel, namhafte Unternehmen zu betrügen. Ihre Erkenntnisse machten die Forscher nun öffentlich - und warnen vor dieser Art des Betruges, dem sogenannten "Click Fraud Scam".

Nach Angaben von Trend Micro sind diese Angriffe zwar relativ unbekannt, aber nichtsdestotrotz extrem lukrativ. Die Experten beobachteten über gut 18 Monate ein von estnischen und britischen Cyberkriminellen betriebenes Botnet. Der beteiligte Sicherheitsforscher David Sancho erklärte das Vorgehen der Kriminellen: diese leiten Website-Anfragen von kompromittierten Maschinen über einen eigenen Umleitungs-Server ("Broker") auf Seiten von Drittanbietern um. Diese zahlen kleine Beträge für die zusätzlichen Besucher. In ähnlicher Form können den Surfern auch manipulierte Werbebanner untergeschoben werden. Bei den Anbietern, die die Kriminellen bezahlen, handelt es sich um legitime, seriöse Firmen - teilweise wird Firmen wie Yahoo oder Google sogar eigener Traffic - nach einer Umleitung über die Server der Kriminellen - "zurückverkauft".  

Die verdienten Beträge liegen dabei im Bereich von wenigen Cent auf einmal. Durch die Verwendung tausender Bots und zahlreicher verschiedener Ziele können geschickte Cyberkriminelle jedoch große Beträge - in Extremfällen mehrere Millionen Euro im Jahr - erwirtschaften.

Die Verfolgung und Bekämpfung gestaltet sich bei diesem Angriffsszenario äußerst schwierig, unter anderem wegen der dezentralen Struktur und der meist sehr kurz gewählten Aktivitätsdauer der einzelnen Bots. Da Browser-Hijacking auch für unerfahrene Nutzer relativ leicht zu erkennen ist, beträgt die durchschnittliche Lebensdauer eines Bots nur rund sechs Tage. Die Cyberkriminellen gleichen dies aus, in dem sie ihre Malware sehr aggressiv zu verbreiten versuchen. Im Laufe dieses Jahres sollen bereits 2 Millionen Rechner infiziert worden sein - Experten schätzen, dass sich diese Zahl bis Jahresende noch verdoppeln wird. Zudem wird zunehmend mit Malware gearbeitet, die neben dem Webbrowser auch den DNS des betroffenen Rechners manipuliert. So bleiben auch nach der vermeintlichen Säuberung des Rechners illegitime Umleitungen möglich.

Sancho deutete an, dass die Erkenntnisse der Trend Micro-Forscher an die Ermittlungsbehörden weitergeleitet wurden. Einzelheiten diskutierte er aber nicht.

Eine genaue Beschreibung des Botnets und seiner Aktivitäten findet sich im offiziellen Blog von Trend Micro.  

Text-Quellen: The Register

Annika Kremer am Mittwoch, 11.08.2010 15:26 Uhr

tagsTags: trend micro online-betrug

Bookmark and Share
 
Weitere interessante News
4 Reaktionen zu dieser Nachricht
  • Annika_Kremer am 11.08.2010 16:53:48

    der link ganz unten funzt nicht. Jetzt sollte er. Ich hatte versehentlich ein Leerzeichen drin, womit unser Redirector nicht klarkommt. ...

  • iTroll am 11.08.2010 16:25:43

    Schon eine echt gute Idee das Ganze :D aber zum Glück geht es diesmal nicht wirklich auf Kosten der Privatnutzer und für Google und Konsorten sind das allemal Peanutbeträge bis zur vermutlich baldigen Behebung. ...

  • SubZero1980 am 11.08.2010 16:17:57

    0,4 Cent pro Besucher * 2.000.000 = 800.000€ oder wie rechnet sich das ganze? ...

  • Rotbart24 am 11.08.2010 16:06:30

    der link ganz unten funzt nicht. aber hut ab, gute betrugskonzept. ...

  • Annika_Kremer am 11.08.2010 15:26:42

    Sicherheitsexperten der Firma Trend Micro beobachteten über Monate ein Botnet, das einer relativ unbekannten Form des Online-Betrugs dient: dem Umleiten von Internet-Traffic mit dem Ziel, namhafte Unternehmen zu betrügen. Ihre Erkenntnisse machten die Forscher nun öffentlich - und warnen vor dies ...

weitere Kommentare lesen     Nachricht kommentieren

 
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang