Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Demonstration Samba4-Active-Directory (nur in High Definition) Demonstration Samba4-Active-Directory (nur in High Definition)
Stellenmarkt

Software-Entwickler (Junior) (m/w)
D.O.M. Datenverarbeitung GmbH, Nürnberg

Fachinformatiker/-in (Systemintegration)
HABA - Erfinder für Kinder, Habermaaß GmbH, Bad Rodach

Entwicklungsingenieur Steuergerätetest Hardware-in-the-Loop (m/w)
MB-technology GmbH, Sindelfingen, Stuttgart, Mannheim

Detailsuche
Newsletterabo
Verwandte Themen

Security, Desktop-Applikationen, Spam

Verwandte Artikel
Letzte Meldungen

Buzz - Google macht Twitter und Facebook Konkurrenz

Belkins Powerline-Adapter sollen P1901-kompatibel werden

600 GByte mit 10.000 U/min von Seagate

British Library und Microsoft liefern kostenlose E-Books

Wenn Sicherheitssoftware zu Sicherheitslücken führt

KDE SC 4.4 - Caikaku macht einen großen Schritt

Quadriga Games - ein neues deutsches Spielestudio

Zoomit: SD-Kartenleser fürs iPhone

EA macht weniger Umsatz im Weihnachtsgeschäft

Wie geht es weiter mit dem Kindle?

Samsung S5620: Handy mit kapazitivem Touchscreen und WLAN

Aperture 3 lernt GPS, erkennt Gesichter und bekommt Pinsel

Aiptek MobileCinema D25 - Projektor mit DVD und DVB-T

Optimus: Grafikkerne im Notebook automatisch umschalten

Innenministerium gibt 2 Millionen Euro für Botnetzbekämpfung

Dalvik Turbo soll Android dreimal schneller machen

Amazons S3 lernt Versionierung

Copperlicht - 3D-Engine rendert Quake 3 im Browser

EU-Kommission bekennt Farbe zu ACTA

Samsung Shark: Drei Mobiltelefone für soziale Netzwerke

Kingston profitiert von Preisanstieg bei DRAM und Flash

Infocus-Projektoren über Funk auch mit dem Mac ansteuern

Tankstellen werden zu Akkuwechselstationen

AMD verrät Details zu CPU- und GPU-Kombination Llano

Microsoft: Windows 7 hat keine Probleme mit Notebookakkus

Flash soll auf Macs bald schneller laufen als unter Windows

Speedcommander 13.10 korrigiert Programmfehler

Radeon HD 5570 - DirectX-11 auch für Kompakt-PCs

Deutsche Telekom greift Kabel Deutschland an (Update)

Gallium 3D bringt DirectX für Linux und FreeBSD

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Software / 13.03.2009 / 12:09 Trackback     Versenden     Druck 

Spam und DDoS: BBC demonstriert, was Botnetze können

Journalisten der BBC zeigen Gefahren von Cyberkriminalität

Redakteure der BBC-Sendung Click haben ein Botnetz eingerichtet, um zu demonstrieren, wie einfach es ist, Spam zu verschicken oder mit einer DDoS-Attacke einen Server in die Knie zu zwingen. Die Sendung wird am morgigen Samstagvormittag ausgestrahlt.

"Ich verlange eine Erklärung", "Sie haben uns gesehen", "Hilfe, ich habe meine MSN-Nutzerkennung verloren" - wer hat in letzter Zeit nicht Spammails mit unterschiedlichen Betreffzeilen bekommen, die aber alle den gleichen Inhalt haben? Die BBC-Sendung Click ist diesem Phänomen nachgegangen und hat gezeigt, was mit Botnetzen alles möglich ist.

Für den Test setzten die Redakteure ein eigenes Botnetz auf. Sie erwarben die Kontrolle über knapp 22.000 Rechner über einen Chatraum im Internet. Es sei nicht so einfach gewesen, den Kontakt herzustellen und das Geschäft abzuschließen, berichten die Journalisten. Die Bedienung des Botnetzes war es dafür umso mehr: Die Software habe eine sehr nutzerfreundliche Oberfläche in 13 Sprachen. Spammails ließen sich mit wenigen Mausklicks konfigurieren und verschicken.

Die Journalisten richteten zwei Mailaccounts bei Hotmail und Google ein, die sie mit Spam bombardierten. Der Auftrag: Jeder Botrechner soll 500 E-Mails an die beiden Mailaccounts schicken. Um Spamfilter auszutricksen, generiere das System für jede Mail eine eigene Betreffzeile, erklärt Jacques Erasmus, Forschungschef beim Sicherheitsunternehmens Prevx Security, der das Experiment der BBC unterstützte: Im Betreff kommen nicht mehr die bekannten Potenzmittel in den merkwürdigsten Schreibweisen mit Zahlen, Sonder- und Leerzeichen vor, sondern vernünftige Sätze. Das liegt daran, dass das System Google nutzt. Der Spammer gibt eine Reihe von Schlüsselwörtern vor. Das System sucht bei Google nach diesen Wörtern und erstellt daraus die Betreffzeilen. Der Inhalt der Spammails ist immer der gleiche.

Nach einigen Minuten trafen die ersten Mails in den beiden Postfächern ein. Nach einigen Stunden waren es mehrere tausend. Tatsächlich hatte jede Nachricht eine andere Betreffzeile, weshalb ein großer Teil der Mails trotz Spamfilter in der In-Box landete.

Botnetze lassen sich allerdings nicht nur für den Spamversand nutzen. Auch Distributed-Denial-of-Service-Attacken (DDoS) lassen sich damit durchführen. Das haben die BBC-Mitarbeiter ebenfalls ausprobiert. Sie attackierten einen eigens von Prevx dafür eingerichteten Server. Zur Überraschung aller Beteiligten reichten die Seitenaufrufe von nur 60 Rechnern aus, um den Server in die Knie zu zwingen.

Bei der Aktion ließen die Click-Mitarbeiter Vorsicht walten. So seien sie bei Spamversand moderat vorgegangen, um die Internetverbindung der infizierten Rechner nicht zu überlasten. Wären sie weniger rücksichtsvoll gewesen, hätten sie auch deutlich mehr Spammails verschicken können. Nach der Recherche deaktivierten sie das Botnetz sofort. Anschließend benachrichtigen sie die Besitzer, dass ihre Computer mit Malware infiziert sind, und erklärten ihnen, wie sie die Rechner künftig absichern sollten. Das Programm war so konfiguriert, dass es keine Daten auf den befallenen Computern ausspionierte.

Die BBC zeigt den Bericht über die Aktion am morgigen Samstag, dem 14. März 2009, um 12:30 mitteleuropäischer Zeit (11:30 englischer Zeit) in der Sendung Click. Click ist eine wöchentliche, 30 Minuten lange Computersendung der BBC, die in Großbritannien über BBC News ausgestrahlt wird und international über BBC World News. (wp)
Kommentar-Übersicht / Kommentieren:
Re: @Golem - Uhrzeit (respekt, 17.03.09 15:22)
Re: @Golem - Uhrzeit (wp (Golem.de), 16.03.09 13:08)
Re: kriminell werden gegen kriminalität... (Mal anders, 16.03.09 09:39)
Re: kriminell werden gegen kriminalität... (Mal anders, 16.03.09 09:38)
Re: kriminell werden gegen kriminalität... (Urheberrecht..., 15.03.09 23:47)
Trackback:

BBC Reportage, BBC übernimmt ein Botnetz (Das Tagebuch eines IT'lers, 15.03.09 11:29)

Links zum Artikel
Bookmarks:
Artikel bei Mister Wong ablegen Artikel bei Yigg ablegen Artikel bei Linkarena ablegen Artikel bei Google ablegen Artikel bei del.icio.us ablegen Artikel bei Webnews ablegen
Aktuelle Artikel

Buzz - Google macht Twitter und Facebook Konkurrenz
Buzz - Google macht Twitter und Facebook Konkurrenz Mit Buzz führt Google einen neuen Weg zur Echtzeitkommunikation ein und tritt damit in Konkurrenz zu Twitter und Facebook. Mit Funktionen wie Auto-Following und einer Integration in die Inbox von Google Mail soll es leicht werden, Neuigkeiten mit anderen zu teilen und diese zu verfolgen.

Belkins Powerline-Adapter sollen P1901-kompatibel werden
Belkin wird den in Entwicklung befindlichen Powerline-Standard IEEE-P1901 ebenfalls unterstützen. Die aktuellen Gigabit-Powerline- und Homeplug-AV-Adapter des Herstellers sollen mit späteren Firmware-Upgrades zu IEEE P1901 kompatibel werden.

600 GByte mit 10.000 U/min von Seagate
Seagates Savvio 10K.4 hat bis zu 600 GByte Speicherkapazität im 2,5-Zoll-Formfaktor. Der Hersteller bietet die Festplatte, die bis zu 141 MByte/s bewegen können, mit zwei Schnittstellen an.

 

 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden