Anzeige
Koobface-Veröffentlichung auf Naked Security: Reise nach Baden-Baden
Koobface-Veröffentlichung auf Naked Security: Reise nach Baden-Baden (Bild: Sophos/Screenshot: Golem.de)

Malware Koobface-Programmierer sind enttarnt

Facebook und ein Hamburger haben die Identität der Programmierer der Schadsoftware Koobface ermittelt, mussten aber auf Anordnung des FBI jahrelang stillhalten. Die Malwareentwickler agierten die ganze Zeit ungeniert in der Weböffentlichkeit.

Anzeige

Die Verantwortlichen für den Trojaner Koobface sind enttarnt. Dabei handele es sich um fünf Männer aus dem russischen Sankt Petersburg, berichtet der Südwestdeutsche Rundfunk (SWR). Facebook-Mitarbeiter und ein Hamburger Sicherheitsexperte hätten sie vor längerem identifiziert.

Das Quintett hat seit dem Jahr 2008 die Schadsoftware Koobface hauptsächlich über soziale Netze wie Facebook in Umlauf gebracht - Koobface ist eine Art Anagramm auf Facebook. Es verbreitete dort Links auf vermeintliche lustige Videos. Klickte der Nutzer darauf, wurde er aufgefordert, die Software zum Abspielen des Videos zu aktualisieren. Doch statt der Software wurde ihm ein Trojaner auf den Rechner geschmuggelt, der so Teil eines Botnetzes wurde. Dieses soll zu Spitzenzeiten zwischen 400.000 und 800.000 Computer umfasst haben, schätzte der Antivirensoftware-Hersteller Kaspersky.

Rechner blockiert und Suchanfragen umgeleitet

Koobface kann auch als Scareware eingesetzt werden. Diese vermittelt den Eindruck, ein Computer sei mit Schadsoftware infiziert und blockiert ihn. Der Computer ist erst dann wieder nutzbar, wenn der Besitzer eine Software kauft, die den Schadcode entfernt. Schließlich kann Koobface Suchanfragen manipulieren und den Nutzer auf falsche Websites umleiten. Deren Betreiber bezahlen für den Traffic.

Mit ihren Tricks sollen die fünf rund 2 Millionen US-Dollar im Jahr verdient haben. Dabei agierten sie durchaus öffentlich: In sozialen Netzen hätten sie Ferienfotos von sich aus Monte Carlo, Bali oder Baden-Baden eingestellt, berichtet die New York Times (NYT). Einer habe zudem häufig über den Dienst Foursquare verbreitet, wo sich das Büro der Gruppe befindet und wann er dort auftaucht.

Facebook ermittelt

Schon bald nach dem Auftauchen der Schadsoftware versuchten Experten, den Verantwortlichen auf die Spur zu kommen. Sie hätten sie schnell identifizieren können, sagte Ryan McGeehan, der bei Facebook die Abteilung leitet, die Zwischenfälle untersucht, der NYT. Weiteres Material kommt von dem Sicherheitsexperten Jan Drömer.

Vor zwei Jahren sammelte der Hamburger mehrere Monate lang Hinweise, die fünf Russen im Internet veröffentlicht hatten, und übergab sie Anfang 2010 der Polizei in Deutschland, dem FBI sowie dem SWR. Die US-Bundespolizei hatte sich jedoch Stillschweigen ausbedungen. Drömer hat sein Material jedoch dieser Tage auf Naked Security, dem Blog des Sicherheitssoftware-Herstellers Sophos, veröffentlicht. Facebook soll am heutigen Dienstag Informationen über Koobface und dessen Entwickler bekanntmachen.


eye home zur Startseite
Harald.L 18. Jan 2012

natürlich hast du recht, wir haben ja schon 2012, muß ich mich wohl noch dran gewöhnen...

kendon 18. Jan 2012

mich hätte interessiert warum das FBI nicht wollte dass die informationen veröffentlich...

tilmank 18. Jan 2012

Ich dachte schon in dem Laden haben sie einfach nicht mehr alle Krümel am Keks, aber...

Kommentieren



Anzeige

  1. Web-Entwickler / Programmierer (m/w)
    point of media Verlag GmbH, Landau
  2. Inhouse Consultant SAP CRM (m/w)
    WAGO Kontakttechnik GmbH & Co. KG, Minden-Päpinghausen
  3. Enterprise Architect "Quote to Cash" (m/w)
    Robert Bosch GmbH, Stuttgart-Feuerbach
  4. SAP-Entwickler/in Energiewirtschaft (Inhouse)
    Energie Südbayern GmbH, München

Detailsuche



Anzeige
Blu-ray-Angebote
  1. VORBESTELLBAR: X-Men Apocalypse [Blu-ray]
    19,99€ (Vorbesteller-Preisgarantie)
  2. TV-Serien Einstieg auf Blu-ray reduziert
    (u. a. Arrow, Hannibal, The Originals, Banshee, The Big Bang Theory, Silicon Valley)
  3. NEU: 3 Blu-rays für 18 EUR
    (u. a. Rache für Jesse James, Runaway, The Wanderers)

Weitere Angebote


Folgen Sie uns
       


  1. Toshiba OCZ RD400

    Schnelle Consumer-M.2-SSD mit Extender-Karte

  2. Hyperloop

    HTT will seine Rohrpostzüge aus Marvel-Material bauen

  3. Smartwatches

    Pebble 2 und Pebble Time 2 mit Pulsmesser

  4. Kickstarter

    Pebble Core als GPS-Anhänger für Hacker und Sportler

  5. Virtual Reality

    Facebook kauft Two Big Ears für 360-Grad-Sound

  6. Wirtschaftsminister Olaf Lies

    Beirat der Bundesnetzagentur gegen exklusives Vectoring

  7. Smartphone-Betriebssystem

    Microsoft verliert stark gegenüber Google und Apple

  8. Onlinehandel

    Amazon startet eigenen Paketdienst in Berlin

  9. Pastejacking im Browser

    Codeausführung per Copy and Paste

  10. Manuela Schwesig

    Familienministerin will den Jugendschutz im Netz neu regeln



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Cloudready im Test: Ein altes Gerät günstig zum Chromebook machen
Cloudready im Test
Ein altes Gerät günstig zum Chromebook machen
  1. Chrome OS Android-Apps kommen auf Chromebooks
  2. Acer-Portfolio 2016 Vom 200-Hz-Curved-Display bis zum 15-Watt-passiv-Detachable

Doom im Technik-Test: Im Nightmare-Mode erzittert die Grafikkarte
Doom im Technik-Test
Im Nightmare-Mode erzittert die Grafikkarte
  1. Blackroom John Romero und das Shooter-Holodeck
  2. Doom Hölle für alle
  3. Doom Bericht aus der Bunnyhopping-Hölle

Oxford Nanopore: Das Internet der lebenden Dinge
Oxford Nanopore
Das Internet der lebenden Dinge
  1. Wie Glas Forscher machen Holz transparent
  2. Smartwatch Skintrack macht den Arm zum Touchpad
  3. Niederschläge Die Vereinigten Arabischen Emirate wollen einen Berg

  1. Re: Wegen der vielen Schnitte kaufe ich schon...

    MrReset | 07:06

  2. familien manu ...

    Moe479 | 07:03

  3. Re: ein opensource windows ...

    Serenity | 07:01

  4. Einfach abmelden. Hab' ich auch gemacht.

    limasign | 06:59

  5. Re: Notausstieg möglich ?

    M.P. | 06:56


  1. 07:14

  2. 19:01

  3. 18:03

  4. 17:17

  5. 17:03

  6. 16:58

  7. 14:57

  8. 14:31


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel