Abo
  • Services:
Anzeige
Weltweite Verbreitung von Smominru nach Messungen von Proofpoint
Weltweite Verbreitung von Smominru nach Messungen von Proofpoint (Bild: Proofpoint)

Smominru: Riesiges Botnetz missbraucht Windows-Server für Kryptomining

Weltweite Verbreitung von Smominru nach Messungen von Proofpoint
Weltweite Verbreitung von Smominru nach Messungen von Proofpoint (Bild: Proofpoint)

Über eine halbe Million Windows-Server sollen von einer Malware befallen sein, mit deren Hilfe in großem Stil die Kryptowährung Monero geschürft wird. Die Täter verdienen damit offenbar bis zu 8.500 US-Dollar pro Tag.

Das von der IT-Sicherheitsfirma Proofpoint beschriebene Botnetz besteht demnach aus über einer halbe Million infizierter Server, von denen die meisten unter Microsoft Windows liefen. Die Malware nutze den bereits bekannten SMB-Exploit Eternalblue, der aus dem NSA-Fundus der Hackergruppe Shadowbrokers stammt. Bereits die 2017 wütende Ransomware Wannacry setzte auf Eternalblue für die Verbreitung auf Windows-Rechnern.

Anzeige

Das auf den Namen Smominru getaufte Botnetz soll das größte seiner Art sein. Während Malware-Angriffe, mit denen auf fremden Rechnern Kryptowährungen geschürft werden, nichts Neues sind, sticht Smominru durch die Masse infizierter Server hervor: In ihrer Untersuchung des Botnetzes hat Proofpoint nach eigenen Angaben zeitweise 526.000 befallene Nodes gezählt.

Server besonders lukrativ

Anders als die 2017 aufgetretene Kryptomining-Malware Linux.MulDrop.14, die sich über ungeschützte SSH-Zugänge auf Raspberry-Pi-Geräten installierte, zielt Smominru offenbar auf leistungsstärkere Server. Auf diese Weise können die Macher in kürzerer Zeit deutlich mehr Kryptowährung schürfen, als dies mit den leistungsschwachen Kleinstrechnern der Fall ist. Gegenüber Desktopcomputern haben Server zudem den Vorteil, dass die meist rund um die Uhr angeschaltet bleiben. Insgesamt sollen die Täter durch den Missbrauch fremder Rechenleistung und Elektrizität rund 8.900 Monero geschürft haben, was aktuell ungefähr einem Gegenwert von 1,4 Millionen Euro entspricht.

  • Smominru Hashrate auf MineXMR zwischen 30. Dezember und 13. Januar (Quelle: Proofpoint)
Smominru Hashrate auf MineXMR zwischen 30. Dezember und 13. Januar (Quelle: Proofpoint)

Trotz der Versuche der Sicherheitsfirma, Smominru über DNS-Sinkholes und das Blockieren der von den Tätern verwendeten Monero-Adressen einzudämmen, konnte sich das Botnetz offenbar weiter vergrößern. "Mit der Hilfe von Abuse.ch und der Shadowserver Foundation haben wir eine Sinkhole-Operation durchgeführt, um die Größe des Botnetzes und die Verteilung der Nodes zu analysieren", schreibt Proofpoint in einem Blogeintrag. Die Betreiber des Botnetzes seien jedoch hartnäckig und hätten mehrere Wege gefunden, sich von den Sinkhole-Operationen zu erholen.

Weltweiter Schaden

Laut Proofpoint sind die infizierten Server weltweit verteilt, die meisten der betroffenen Rechner stünden aber in Russland, Indien und Taiwan. Auch die Ukraine, Brasilien und Japan seien unter den besonders betroffenen Ländern. Für Deutschland liegen keine gesonderten Zahlen vor.

Der Schaden durch Smominru könnte schon jetzt erheblich sein. Windows-Server stellen in vielen Einsatzbereichen kritische Geschäftsinfrastruktur bereit, bei der eine Verlangsamung durch paralleles Schürfen von Kryptowährung wichtige Prozesse stören kann. Der Schutz vor einem Befall ist dabei denkbar einfach. Nachdem die NSA, die den Exploit einst entwickelte, die Lücke lange geheim gehalten hatte, stellte Microsoft nach dem Shadowbrokers-Leak schnell Patches für Eternalblue bereit. Man muss sie nur einspielen.


eye home zur Startseite
ldlx 08. Feb 2018

Den Image-Namen eines ausgeführten Prozesses kannst du fälschen. Wird zum Beispiel für...

Themenstart

Proctrap 07. Feb 2018

schaffen vielleicht schon, ich glaube sogar viele Nutzer würden mit etwas Anleitung ihre...

Themenstart

DWolf 06. Feb 2018

Gut, also noch jemand zumindest mit n bisschen mehr Spam, danke :) Hängen bleiben tun sie...

Themenstart

Squirrelchen 06. Feb 2018

Ähm nö, denke ich nicht. Nur wenn ich mich dazu hinreißen lasse, kriminell zu agieren...

Themenstart

Tet 05. Feb 2018

Der Patch war schon verfügbar, bevor Shadowbrokers ihn veröffentlicht hat.

Themenstart

Kommentieren



Anzeige

Stellenmarkt
  1. GDS GmbH, Hamburg
  2. ROHDE & SCHWARZ SIT GmbH, Stuttgart
  3. Allianz Deutschland AG, Stuttgart
  4. Lufthansa Global Business Services GmbH, Frankfurt am Main


Anzeige
Blu-ray-Angebote
  1. (u. a. Hacksaw Ridge, Deadpool, Blade Runner, Kingsman, Arrival)
  2. 12,99€

Folgen Sie uns
       


  1. Raumfahrt

    Falsch abgebogen wegen Eingabefehler

  2. Cloud

    AWS bringt den Appstore für Serverless-Software

  3. Free-to-Play-Strategie

    Total War Arena beginnt den Betabetrieb

  4. Funkchip

    US-Grenzbeamte können Pass-Signaturen nicht prüfen

  5. Telekom-Chef

    "Sorry! Da ist mir der Gaul durchgegangen"

  6. WD20SPZX

    Auch Western Digital bringt flache 2-TByte-HDD

  7. Metal Gear Survive im Test

    Himmelfahrtskommando ohne Solid Snake

  8. Cloud IoT Core

    Googles Cloud verwaltet weltweit IoT-Anlagen

  9. Schweden

    Netzbetreiber bietet 10 GBit/s für 45 Euro

  10. Reverse Engineering

    Das Xiaomi-Ökosystem vom Hersteller befreien



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Sam's Journey im Test: Ein Kaufgrund für den C64
Sam's Journey im Test
Ein Kaufgrund für den C64
  1. THEC64 Mini C64-Emulator erscheint am 29. März in Deutschland
  2. Sam's Journey Neues Kaufspiel für C64 veröffentlicht

Age of Empires Definitive Edition Test: Trotz neuem Look zu rückständig
Age of Empires Definitive Edition Test
Trotz neuem Look zu rückständig
  1. Echtzeit-Strategie Definitive Edition von Age of Empires hat neuen Termin
  2. Matt Booty Mr. Minecraft wird neuer Spiele-Chef bei Microsoft
  3. Vorschau Spielejahr 2018 Zwischen Kuhstall und knallrümpfigen Krötern

Samsung C27HG70 im Test: Der 144-Hz-HDR-Quantum-Dot-Monitor
Samsung C27HG70 im Test
Der 144-Hz-HDR-Quantum-Dot-Monitor
  1. Volumendisplay US-Forscher lassen Projektion schweben wie in Star Wars
  2. Sieben Touchscreens Nissan Xmotion verwendet Koi als virtuellen Assistenten
  3. CJ791 Samsung stellt gekrümmten Thunderbolt-3-Monitor vor

  1. Re: SMR klackert

    Proctrap | 21:30

  2. Re: beta.

    Ugly | 21:25

  3. Re: Das sagt eine Schlange auch

    gfa-g | 21:24

  4. Den gefälschten Pass mit dem bloßen Auge erkennen

    sebbje | 21:19

  5. Re: Aendert sich der Azimut von Start zu Start ?

    FreierLukas | 21:17


  1. 17:17

  2. 16:50

  3. 16:05

  4. 15:45

  5. 15:24

  6. 14:47

  7. 14:10

  8. 13:49


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel