Abo
  • Services:

Auch die Geldboten wurden betrogen

Auch die Geldboten wurden von der Gruppe betrogen - wenn sie sich für die vermeintlich lukrative Variante der Bezahlung entschieden. Denn sie konnten entweder sechs Prozent des Betrages als Lohn einbehalten oder aber den vollen Betrag überweisen. Dann wurde ihnen versprochen, später 10 Prozent davon zurückzubekommen. Das soll aber laut Symantec in keinem einzigen Fall geschehen sein. Wer als Geldbote in kriminellen Geschäften tätig ist, macht sich selbst ebenfalls strafbar und muss mit einer Gefängnisstrafe rechnen.

Stellenmarkt
  1. eurosimtec GmbH, Düsseldorf
  2. über DIS AG, Münster

Um die Gelder effektiv zu verschieben, sollen die Kriminellen auch Konten auf fremde Namen erstellt haben. Das FBI geht davon aus, dass sie mit der Malware die Rechner nach Scans oder Fotos von Pässen durchsuchten und diese zur Eröffnung von Konten verwendeten. Nach Angaben der Behörde waren zwischenzeitlich allein in den USA rund 60.000 Rechner mit der Malware infiziert.

Gute Opsec hielt über Jahre

Die Gruppe achtete nach Angaben von Symantec peinlich darauf, keine Spuren im Netz zu hinterlassen, die zur Identifikation eines Mitarbeiters hätte führen können. Die Operational Security wurde unter anderem durch den verschachtelten Einsatz von Tor und VPN und durch verschlüsselte Kommunikation via Jabber mit OTR und PGP-verschlüsselte E-Mails sichergestellt.

Ein Durchbruch der Ermittlungen gelang, als Symantec einen Fehler in der Proxy-Konfiguration entdeckte. Dabei verband sich die Gruppe zunächst mit einem Server in Rumänien und dann mit einem weiteren Gerät in den USA. Auch nach der ersten Enttarnung habe man allerdings über mehrere Monate weiter beobachtet, so O'Murchu.

Für die Ermittlungen arbeitete das FBI auch mit dem Onlineanbieter AOL zusammen. Dort sollen die Kriminellen über die Jahre rund 100.000 E-Mail-Adressen angelegt und von diesen aus Spam an die von den Rechnern der Opfer kopierten Adressbücher versendet haben. Insgesamt sollen auf diesem Wege über 11 Millionen Mails verschickt worden sein.

Botnetz ist vom Netz getrennt

Nach Abschluss der Ermittlungen wurde auch das Botnetz der Gruppe vom Netz genommen. Insgesamt sollen rund 500.000 Rechner infiziert gewesen sein. Die Gruppe nutzte die Rechner auch, um ihre Operationen zu steuern und setzte damit nicht auf eine zentralisierte C2-Infrastruktur, sondern ein Peer-2-Peer-Netzwerk. Außerdem wurde auf den Rechnern des Botnetzes Kryptowährung geschürft.

Die drei mutmaßlichen Hintermänner Bogdan Nicolescu, Danet Tiberiu und Radu Miclaus sitzen mittlerweile in Youngstown im US-Bundesstaat Ohio im Gefängnis, nachdem sie im Jahr 2016 in ihrer Heimat festgenommen wurden. Ihnen wird Auktionsbetrug, Kreditkartenklau, der Betrieb eines Botnetzs und der Handel mit gefälschten Produkten vorgeworfen.

Die Männer arbeiteten arbeitsteilig und spezialisierten sich jeweils auf einen Aufgabenbereich - etwa den Aufbau und die Pflege der technischen Infrastruktur. Auch das war zu Beginn der Aktivität der Gruppe noch eine recht neue Vorgehensweise im Cybercrime, ist heute aber bei professionell agierenden Banden üblich.

 Myebay-Malware bringt eine Featureliste mit
  1.  
  2. 1
  3. 2
  4. 3


Anzeige
Blu-ray-Angebote
  1. (u. a. 3 Blu-rays für 15€, 2 Neuheiten für 15€)
  2. 5€ inkl. FSK-18-Versand
  3. 5€ inkl. FSK-18-Versand

lottikarotti 18. Okt 2017

Kein Mensch braucht Captchas um Bots abzuhalten. Es gibt deutlich bessere Lösungen die...

bombinho 13. Okt 2017

Die haben aber eine 10GigaHack-Direktverbindung ins FBI, da geht das schneller. Dafuer...


Folgen Sie uns
       


Super Tux Kart im LAN angespielt

Super Tux Kart läuft jetzt auch im LAN und WAN.

Super Tux Kart im LAN angespielt Video aufrufen
Raspberry Pi: Spieglein, Spieglein, werde smart!
Raspberry Pi
Spieglein, Spieglein, werde smart!

Ein Spiegel, ein ausrangierter Monitor und ein Raspberry Pi sind die grundlegenden Bauteile, mit denen man sich selbst einen Smart Mirror basteln kann. Je nach Interesse können dort dann das Wetter, Fahrpläne, Nachrichten oder auch stimmungsvolle Bilder angezeigt werden.
Eine Anleitung von Christopher Bichl

  1. IoT mit LoRa und Raspberry Pi Die DNA des Internet der Dinge
  2. Bewegungssensor auswerten Mit Wackeln programmieren lernen
  3. Raspberry Pi Cam Babycam mit wenig Aufwand selbst bauen

Mac Mini mit eGPU im Test: Externe Grafik macht den Mini zum Pro
Mac Mini mit eGPU im Test
Externe Grafik macht den Mini zum Pro

Der Mac Mini mit Hexacore-CPU eignet sich zwar gut für Xcode. Wer eine GPU-Beschleunigung braucht, muss aber zum iMac (Pro) greifen - oder eine externe Grafikkarte anschließen. Per eGPU ausgerüstet wird der Mac Mini viel schneller und auch preislich kann sich das lohnen.
Ein Test von Marc Sauter

  1. Apple Mac Mini (Late 2018) im Test Tolles teures Teil - aber für wen?
  2. Apple Mac Mini wird grau und schnell
  3. Neue Produkte Apple will Mac Mini und Macbook Air neu auflegen

Begriffe, Architekturen, Produkte: Große Datenmengen in Echtzeit analysieren
Begriffe, Architekturen, Produkte
Große Datenmengen in Echtzeit analysieren

Wer sich auch nur oberflächlich mit Big-Data und Echtzeit-Analyse beschäftigt, stößt schnell auf Begriffe und Lösungen, die sich nicht sofort erschließen. Warum brauche ich eine Nachrichten-Queue und was unterscheidet Apache Hadoop von Kafka? Welche Rolle spielt das in einer Kappa-Architektur?
Von George Anadiotis


      •  /