Anzeige

Weltweites Botnetz aufgespürt

Täter sollen aus Osteuropa und China stammen

Ein US-Sicherheitsunternehmen ist einem Botnetz auf die Spur gekommen, dem über 74.000 Rechner in knapp 200 Ländern angehören. Die infizierten Computer stehen unter anderem in Großunternehmen und Regierungsbehörden. Die Urheber hätten über die Malware Zugangsdaten zu Profilen in sozialen Netze und Bankkonten sowie vertrauliche Unternehmensdokumente ausspähen können.

Anzeige

Malware-Anwendern ist es gelungen, in die Computersysteme von mehreren tausend Unternehmen und Behörden in knapp 200 Ländern einzudringen und vertrauliche Daten zu stehlen. Die Täter seien in China und Osteuropa ansässig. Der Ausgangspunkt der Attacke soll in Deutschland gewesen sein.

Entdeckt bei Routinekontrolle

Entdeckt worden war der Angriff Ende Januar 2010 vom US-Sicherheitsunternehmen Netwitness, das 2007 von Amit Yoran gegründet wurde. Yoran war von 2003 bis 2004 Leiter der National Cyber Security Division (NCSD), die beim US-Heimatschutzministerium angesiedelt ist. Die Experten entdeckten bei der Überprüfung der Computersysteme eines Kunden einen infizierten Rechner. Darüber seien sie einem Botnetz, das aus über 74.000 Computern besteht, auf die Spur gekommen. Sie konnten nach eigenen Angaben über 74 Gigabyte an gestohlenen Daten sammeln und analysieren.

Ende 2008 hätten die Täter begonnen, ihr Botnetz aufzubauen. Sie brachten die Mitarbeiter von Unternehmen und Behörden dazu, mit Malware präparierte Websites zu besuchen, auf E-Mail-Anhänge oder Werbebanner zu klicken. So schmuggelten sie die Botnetz-Software Zeus auf die Computer. Zeus ist die derzeit am zweithäufigsten eingesetzte Botnetz-Software. Zudem seien mehr als die Hälfte der Computer zusätzlich noch mit der Botnetz-Software Waledac infiziert gewesen. Nach der E-Mail-Adresse, unter der mehrere der präparierten Websites registriert wurden, nannten die Entdecker das Botnetz Kneber.

Zugang zu vertraulichen Daten

Die Software Zeus macht sich eine Sicherheitslücke in Windows-Betriebssystemen zunutze und sammelt beispielsweise die Zugangsdaten zum Onlinebanking, zum E-Mail-Konto oder zu Nutzerkonten bei sozialen Netzen. Darüber hätten sich die Angreifer Zugang zu Profilen in sozialen Netzen, Bankkonten und in über 100 Fällen zu Unternehmensservern verschafft, auf denen vertrauliche Geschäftsdaten, die E-Mails der Mitarbeiter und sogar noch nicht veröffentlichte Versionen von Software gespeichert waren. In einem Fall drangen die Täter in einen Server ein, über den Kreditkartenzahlungen abgewickelt werden.

Weltweites Botnetz aufgespürt 

eye home zur Startseite
d3wd 18. Jun 2010

Das BKA setzt den sog. "Bundestrojaner" nicht ein. Hacker sind bloß im Starbucks wie...

TheDragon 23. Feb 2010

Das thema Client-Virtualisierung (von nichts anderem redest du ja) steht momentan im Hype...

Pro... 20. Feb 2010

Wie man an diesem Beispiel gut erkennen kann. Es nimmt einem Arbeit ab. Super.

Anonymer Nutzer 19. Feb 2010

Da muss ich aber wieder sprechen. Es ist völlig egal ob Du einen kostenlosen Scanner...

Hubwagenfahrer 19. Feb 2010

Mit sonem Ding ausspioniert zu werden ist vermutlich deshalb unmöglich, weil der...

Kommentieren




Anzeige

  1. JavaScript Entwickler (m/w)
    financial.com AG, München
  2. SAP-Betreuer FI/CO (m/w)
    Endress+Hauser Conducta GmbH+Co.KG, Gerlingen bei Stuttgart
  3. Algorithmenentwickler/-in Smart Headline Control
    Robert Bosch GmbH, Abstatt
  4. SAP-Consultant (m/w) Finance Processes & Applications - Finanzen / Treasury
    Fresenius Netcare GmbH, Bad Homburg

Detailsuche



Anzeige

Folgen Sie uns
       


  1. Emulation

    Windows 95 auf der Apple Watch

  2. Valve Steam

    Zwei-Faktor-Authentifizierung hilft gegen Cheater

  3. Hitman

    Patch behindert Spielstart im Direct3D-12-Modus

  4. Peter Molyneux

    Lionhead-Studio ist Geschichte

  5. Deskmini

    Asrock zeigt Rechner mit Intels Mini-STX-Formfaktor

  6. Die Woche im Video

    Schneller, höher, weiter

  7. Ransomware

    Verfassungsschutz von Sachsen-Anhalt wurde verschlüsselt

  8. Kabelnetzbetreiber

    Angeblicher 300-Millionen-Deal zwischen Telekom und Kabel BW

  9. Fathom Neural Compute Stick

    Movidius packt Deep Learning in einen USB-Stick

  10. Das Flüstern der Alten Götter im Test

    Düstere Evolution



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
PGP im Parlament: Warum mein Abgeordneter keine PGP-Mail öffnen kann
PGP im Parlament
Warum mein Abgeordneter keine PGP-Mail öffnen kann

Nordrhein-Westfalen: Deutsche Telekom beginnt mit Micro-Trenching für Glasfaser
Nordrhein-Westfalen
Deutsche Telekom beginnt mit Micro-Trenching für Glasfaser
  1. FTTH Deutsche Glasfaser will schnell eine Million anschließen
  2. M-net Glasfaser für 70 Prozent der Münchner Haushalte
  3. FTTH Telekom wird 1 GBit/s für Selbstbauer überall anbieten

Mirror's Edge Catalyst angespielt: Flow mit Faith und fallen
Mirror's Edge Catalyst angespielt
Flow mit Faith und fallen

  1. Re: Spiele Studios veröffentlichen nur noch Mist !

    Cd-Labs: Radon... | 10:03

  2. Re: Was ist mit Leuten die kein Handy haben?

    Atti | 10:02

  3. Der Frosch im Kochtopf ...

    Makatu | 10:01

  4. Fehler im Artikel: System ist noch nicht in Kraft...

    thall | 09:55

  5. Re: Geld kommt zu Geld

    Stefan99 | 09:52


  1. 10:08

  2. 09:16

  3. 13:13

  4. 12:26

  5. 11:03

  6. 09:01

  7. 00:05

  8. 19:51


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel