Honeynets helfen, bösartige Botnets zu erforschen

Gutartige Spionage-Programme gegen Zombie-Netzwerke

Die deutschen Netzwerk-Forscher des "German Honeynet Project" sind mit eigenen Spionage-Programmen in Botnets eingedrungen, um diese zu erforschen. Ihr Wissen und ihre dabei gewonnenen Erkenntnisse stehen in einer Dokumentation der Experimente zum Download bereit.

Anzeige

Honeynets sind seit Jahren ein bewährtes Mittel, mit dem sich unter anderem Unternehmen gegen Eindringlinge schützen. Statt echten Servern mit kritischen Daten wird ein Abbild des Netzwerkes mit uninteressanten Informationen ans Netz gehängt, das aber zumindest interessant aussieht. Fällt ein Cracker oder eine ganze Gruppe auf diesen "Honigtopf" herein, so haben die Administratoren genügend Zeit, das Vorgehen der Cracker zu analysieren und Gegenmaßnahmen zu treffen. Zudem sind die Eindringlinge im Idealfall einige Zeit mit dem Honeynet beschäftigt, in der sie keinen anderen Schaden anrichten können.

Honeynets werden aber auch zur Erforschung von Hacker-Strukturen eingesetzt, ohne ein besonderes Netzwerk zu schützen. Eine solche Initiative stellt das German Honeynet Project dar. In den vergangenen vier Monaten hatten die Initiatoren drei nur scheinbar geschützte Server unter Windows XP und Windows 2000 ungepatcht bei T-Online, NetCologne und der technischen Hochschule Aachen überwacht. Ziel war die Erforschung von Botnets, die derzeit als eine der größten Bedrohungen von Internet-Infrastrukturen angesehen werden.

Die Angriffe auf die Maschinen kamen vor allem über die üblichen Ports löchriger Windows-Dienste wie NetBIOS und RPC. Auch die üblichen verdächtigen Bots wie "Agobot", "Phatbot" oder "SDBot" sind weiterhin unterwegs. Die Bots, die von anderen infizierten Maschinen aus versuchten, die Honeynet-Rechner zu übernehmen, wurden überwiegend per IRC gesteuert. Die Honeynet-Betreiber klinkten darauf ihren eigenen IRC-Client "drone" in den Nachrichtenaustausch ein.

Die Ergebnisse sind alarmierend und stellen erstmals harte Daten über Botnets dar, über die in der Vergangenheit vor allem Schätzungen vorlagen. Demnach konnten die Forscher im Testzeitraum über 100 Botnets anziehen, an denen insgesamt 226.585 PCs beteiligt waren. Die größten Armeen aus Zombie-PCs hatten bis zu 50.000 Mitglieder. Im Laufe des Projekts konnte man 226 versuchte DoS-Attacken gegen 99 Ziele erkennen.

Einige der populärsten Bots, deren Quellcode im Internet verbreitet wird, ahmten die Forscher nach - natürlich ohne deren Schadroutinen -, um die Einsatzzwecke der Botnets zu erkennen. Und auch hier bestätigte sich, was vorher schon vermutet wurde: Von DoS-Attacken über Spam-Versand bis zum simplen Ausspähen eines einzelnen Anwenders wurden die Bots zu allen Schandtaten angestiftet, die Kriminellen im Internet sinnvoll erscheinen.

Im Fazit ihrer Dokumentation des Versuchs gehen die Honeynet-Betreiber sogar davon aus, dass Groß-Provider wie Akamai einer DoS-Attacke durch Botnets kaum standhalten können, was letztlich die Verfügbarkeit des gesamten Internets bedroht. Zwar sei man auch immer wieder auf Amateure gestoßen, die ihr eigenes Botnet schnell abgeschossen hätten, aber auch "gut organisierte kriminelle Strukturen" seien bei dem Projekt sichtbar geworden. Das deckt sich mit einer aktuellen Studie des Security-Unternehmens Sophos, welche die Bildung einer "Cybermafia" als Trend bezeichnet.

Seine Ergebnisse hat das German Honeynet Project unter anderem dem Computer Emergency Response Team (CERT) zur Verfügung gestellt. [von Nico Ernst]


Tschakaaa 22. Mär 2005

Vergiss dass hier nicht-> :-)

JudgeDredd 21. Mär 2005

naja z.b. das "honeynet" von dem im artikel gesprochen wird ist soein gutartiges...

woodoo 21. Mär 2005

Echt? Wo? Ich höre allerhöchstens Klagen, daß ein gewisses M$-Windows ein Löcherhaufen...

trident 21. Mär 2005

... entweder unglaublich dumm oder ein unglaublich mieser troll. trident

woodoo 21. Mär 2005

Mann! Häng' Dich doch bitte nicht an einer unglücklichen Forumlierung auf! Ich denke, Du...

Kommentieren




Anzeige
  1. Entwicklungsingenieur/-in Systemengineering - Software - Landmaschinengetriebe
    ZF Friedrichshafen AG, Friedrichshafen
  2. Systemmanager/-in Automatisierung / Batchbetrieb
    Delta Lloyd Lebensversicherung AG, Wiesbaden
  3. IT-Systemspezialist / Systembetreuer (m/w) BS2000
    MÜNCHENER VEREIN Versicherungsgruppe, München
  4. SAP-Anwendungsentwickler (m/w) im Bereich SAP EH&S
    HiPP-Werk Georg Hipp OHG, Pfaffenhofen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Test Diablo 3

    Der dunkle Fürst der Zeitvernichtung

  2. Browser

    Chrome löst Internet Explorer als Nummer 1 ab

  3. Pebble

    Riesiger Erfolg für die kleine Smartwatch

  4. Burnnote

    "Diese Nachricht zerstört sich in 3 Minuten selbst"

  5. Prozessoren

    Rechenfehler machen CPUs effizienter


Meistkommentiert
  1. Kommentare: 379 | letzter Beitrag 14:02 Uhr

  2. Kommentare: 207 | letzter Beitrag 14:08 Uhr

  3. Kommentare: 129 | letzter Beitrag 11:43 Uhr

  4. Kommentare: 120 | letzter Beitrag 14:11 Uhr

  5. Kommentare: 76 | letzter Beitrag 14:12 Uhr

Mehr


  1. Digitalfotografie

    Hasselblad senkt Preise für mehrere Mittelformatkameras

  2. Aldi Talk

    Mobile Datenflatrate mit 1,5-GByte-Drosselung für 10 Euro

  3. Asus und MSI

    Die ersten Thunderbolt-Mainboards sind fertig

  4. EA Origin

    Unterstützung für Crowdfunding-finanzierte Spiele

  5. Streamingportal

    Kino.to nicht mehr unter Kontrolle der Staatsanwaltschaft

  6. Prozessoren

    Rechenfehler machen CPUs effizienter

  7. Motorola

    Kein Android 4.0 für Motoluxe und Pro+

  8. Simyo

    Jahresflatrate für mobiles Internet kostet 99 Euro

  9. Linux 3.4

    Bessere Grafikunterstützung und neues x32-ABI

  10. Kickstarter

    Hexy, der sechsbeinige Open-Source-Roboter



Haben wir etwas übersehen?

E-Mail an news@golem.de


Studie: Google+ bleibt eine virtuelle Geisterstadt
Studie
Google+ bleibt eine virtuelle Geisterstadt

Google+ soll über 170 Millionen Nutzer haben. Von deren Aktivitäten ist wenig zu spüren, zeigt eine Studie. Eine echte Bedrohung für andere Netzwerke sei Google+ nicht.

  1. Google+ Google verpasst seiner iPhone-App ein neues Design
  2. E-Book Google+-Ratgeber als kostenloser Download
  3. Dorothee Bär CSU-Vizechefin für Google+ Hangout On Air

Epic Games: Screenshots der Unreal Engine 4
Epic Games
Screenshots der Unreal Engine 4

Bilder aus einer ersten Demo auf Basis der Unreal Engine 4 hat Epic Games veröffentlicht. Die neue Engine bietet besonders aufwendige Partikel- und Lichteffekte - und soll auf der Spielemesse E3 2012 der Öffentlichkeit präsentiert werden.

  1. Epic Games Unreal und ein Eimer voller Grafikkarten
  2. Epic Games Unreal Engine 4 hinter verschlossenen Türen

Tinkerforge im Test: Elektronik zum Stapeln
Tinkerforge im Test
Elektronik zum Stapeln

Tinkerforge bietet kleine Bausteine aus Open-Source-Hardware an, die sich leicht programmieren lassen. Mit der Mischung aus Lego Mindstorm und Arduino lassen sich beliebige Geräte bauen und erweitern, vom Roboter bis zur Heimautomation. Golem.de hat mit Tinkerforge gespielt.


Zum Artikel