Anzeige
Koobface-Veröffentlichung auf Naked Security: Reise nach Baden-Baden
Koobface-Veröffentlichung auf Naked Security: Reise nach Baden-Baden (Bild: Sophos/Screenshot: Golem.de)

Malware Koobface-Programmierer sind enttarnt

Facebook und ein Hamburger haben die Identität der Programmierer der Schadsoftware Koobface ermittelt, mussten aber auf Anordnung des FBI jahrelang stillhalten. Die Malwareentwickler agierten die ganze Zeit ungeniert in der Weböffentlichkeit.

Anzeige

Die Verantwortlichen für den Trojaner Koobface sind enttarnt. Dabei handele es sich um fünf Männer aus dem russischen Sankt Petersburg, berichtet der Südwestdeutsche Rundfunk (SWR). Facebook-Mitarbeiter und ein Hamburger Sicherheitsexperte hätten sie vor längerem identifiziert.

Das Quintett hat seit dem Jahr 2008 die Schadsoftware Koobface hauptsächlich über soziale Netze wie Facebook in Umlauf gebracht - Koobface ist eine Art Anagramm auf Facebook. Es verbreitete dort Links auf vermeintliche lustige Videos. Klickte der Nutzer darauf, wurde er aufgefordert, die Software zum Abspielen des Videos zu aktualisieren. Doch statt der Software wurde ihm ein Trojaner auf den Rechner geschmuggelt, der so Teil eines Botnetzes wurde. Dieses soll zu Spitzenzeiten zwischen 400.000 und 800.000 Computer umfasst haben, schätzte der Antivirensoftware-Hersteller Kaspersky.

Rechner blockiert und Suchanfragen umgeleitet

Koobface kann auch als Scareware eingesetzt werden. Diese vermittelt den Eindruck, ein Computer sei mit Schadsoftware infiziert und blockiert ihn. Der Computer ist erst dann wieder nutzbar, wenn der Besitzer eine Software kauft, die den Schadcode entfernt. Schließlich kann Koobface Suchanfragen manipulieren und den Nutzer auf falsche Websites umleiten. Deren Betreiber bezahlen für den Traffic.

Mit ihren Tricks sollen die fünf rund 2 Millionen US-Dollar im Jahr verdient haben. Dabei agierten sie durchaus öffentlich: In sozialen Netzen hätten sie Ferienfotos von sich aus Monte Carlo, Bali oder Baden-Baden eingestellt, berichtet die New York Times (NYT). Einer habe zudem häufig über den Dienst Foursquare verbreitet, wo sich das Büro der Gruppe befindet und wann er dort auftaucht.

Facebook ermittelt

Schon bald nach dem Auftauchen der Schadsoftware versuchten Experten, den Verantwortlichen auf die Spur zu kommen. Sie hätten sie schnell identifizieren können, sagte Ryan McGeehan, der bei Facebook die Abteilung leitet, die Zwischenfälle untersucht, der NYT. Weiteres Material kommt von dem Sicherheitsexperten Jan Drömer.

Vor zwei Jahren sammelte der Hamburger mehrere Monate lang Hinweise, die fünf Russen im Internet veröffentlicht hatten, und übergab sie Anfang 2010 der Polizei in Deutschland, dem FBI sowie dem SWR. Die US-Bundespolizei hatte sich jedoch Stillschweigen ausbedungen. Drömer hat sein Material jedoch dieser Tage auf Naked Security, dem Blog des Sicherheitssoftware-Herstellers Sophos, veröffentlicht. Facebook soll am heutigen Dienstag Informationen über Koobface und dessen Entwickler bekanntmachen.


Harald.L 18. Jan 2012

natürlich hast du recht, wir haben ja schon 2012, muß ich mich wohl noch dran gewöhnen...

kendon 18. Jan 2012

mich hätte interessiert warum das FBI nicht wollte dass die informationen veröffentlich...

tilmank 18. Jan 2012

Ich dachte schon in dem Laden haben sie einfach nicht mehr alle Krümel am Keks, aber...

Kommentieren



Anzeige

  1. Projektmanager Automobilfinanzierung (m/w)
    Commerz Finanz GmbH, München
  2. Senior Java-Entwickler (m/w)
    SoftProject GmbH, Ettlingen
  3. Softwareentwickler/-in Prozesse
    Robert Bosch GmbH, Schwieberdingen
  4. Webentwickler ASP.NET4 (m/w)
    T-Systems on site services GmbH, Wilhelmshaven

Detailsuche


Spiele-Angebote
  1. VORBESTELLBAR: Tom Clancy's: The Division [PC Code - Uplay]
    54,45€ - Release 8. März
  2. NEU: Far Cry Primal (Key)
    39,95€
  3. Xbox-360-Spiele für je 6,99€
    (u. a. Halo 4, Fable Anniversary, Dance Central 3, Kinectimals mit Bären)

Weitere Angebote


Folgen Sie uns
       


  1. Importmechanismus

    Apple greift Evernote frontal an

  2. Logistik

    Amazon will die komplette Lieferkette beherrschen

  3. Patent

    Google will autonomen Lkw zur Warenauslieferung nutzen

  4. Umbau

    Die Mediencenter Cloud der Telekom ist offline

  5. Fertigungstechnik

    Globalfoundries baut Forschungszentrum für EUV-Lithographie

  6. Gehackte Finanzinstitute

    Kriminelle greifen die Infrastruktur von Banken an

  7. Streaming

    Mobiler Datentraffic steigt um das Siebenfache

  8. Recht auf Vergessenwerden

    Google sperrt Links für alle europäischen Nutzer

  9. Abodienst

    Humble Bundle finanziert neue Indiegames

  10. 28HPCU-Fertigung

    ARM und UMC machen Smartphone-Chips günstiger



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Time Lab: Großes Kino
Time Lab
Großes Kino
  1. Forscher des IIS Sensoren am Körper bald ganz selbstverständlich
  2. Arbeitsschutz Deutscher Roboter schlägt absichtlich Menschen

Lockdown befürchtet: Die EU verbietet freie Router-Software - oder doch nicht?
Lockdown befürchtet
Die EU verbietet freie Router-Software - oder doch nicht?
  1. Captive Portals Ein Workaround, der bald nicht mehr funktionieren wird
  2. Die Woche im Video Mensch verliert gegen Maschine und iPhone verliert Wachstum
  3. WLAN-Störerhaftung Freifunker machen gegen Vorschaltseite mobil

Time Machine VR angespielt: Wir tauchen mit den Monstern der Tiefe
Time Machine VR angespielt
Wir tauchen mit den Monstern der Tiefe
  1. Unreal Engine4 Epic baut virtuelle Welt in virtueller Welt
  2. Unmandelboxing Markus Persson fliegt durch VR-Fraktaltunnel
  3. Spectrevision Elijah Wood macht Horror-VR mit Ubisoft

  1. Re: Frage an Golem - Werbung für Betrüger

    dukki | 07:47

  2. Re: Die Cloud ist eine Falle

    Yeeeeeeeeha | 07:46

  3. Re: HAHA! :D

    dukki | 07:39

  4. Re: Geht mit google.com trotzdem

    bastie | 07:31

  5. Re: Was bedeutet das?

    MrReset | 07:30


  1. 07:43

  2. 07:27

  3. 07:15

  4. 18:25

  5. 17:27

  6. 17:24

  7. 17:14

  8. 16:51


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel