• IT-Karriere:
  • Services:

Wanna Cry: Mehrere Tor-Server in Frankreich beschlagnahmt

Nach den Wanna-Cry-Angriffen ermitteln Behörden weltweit, um die Täter zu finden. In Frankreich wurden dabei offenbar zahlreiche Tor-Server bei verschiedenen Hostern beschlagnahmt.

Artikel von veröffentlicht am
Ein Server
Ein Server (Bild: Dean Mouhtaropoulos/Getty Images)

In Frankreich wurden offenbar bei mehrere Hostern Tor-Server von der Polizei beschlagnahmt. Die Aktion steht in Zusammenhang mit der Wanna-Cry-Ransomware-Attacke, wie Golem.de aus Tor-Unterstützerkreisen erfahren hat. Die Beschlagnahmungen erfolgten am vergangenen Wochenende, kurz nach Ausbruch der Angriffe. Die Wanna-Cry-Ransomware nutzt einen Command-und-Control-Server (C2), der über das Tor-Netzwerk mit den Clients kommuniziert.

Stellenmarkt
  1. uniVersa Lebensversicherung a.G., Nürnberg
  2. DATAGROUP Köln GmbH, Düsseldorf

Verantwortlich für die Aktion ist eine Spezialeinheit der französischen Polizei, das Zentrale Büro für den Kampf gegen Kriminalität im Bereich Informations- und Kommunikationstechnologie (OCLCTIC). Die Behörde kommentierte das Vorgehen auf Anfrage des französischen Portals Nextinpact nicht.

Tor-Guard-Server beschlagnahmt

Auf der Mailingliste Tor-Relays schreibt der Nutzer mit dem Pseudonym Aeris: "Liebes Tor-Project, derzeit sind meine Server, die die Dienste kitten1 und kitten2 (Tor Guard und Fallback Directory) hosten, beschlagnahmt". Daher sollten die entsprechenden Server aus dem Netzwerk entfernt werden. Betroffen von den Beschlagnahmungen ist unseren Informationen zufolge auch der Hoster OVH, der vor allem mit Anonymität wirbt. Frankreichweit sollen Dutzende Festplatten verschiedener Server beschlagnahmt worden sein, zahlreiche weitere Tor-Nodes sind offenbar aus dem Netzwerk verschwunden.

Jens Kubiziel vom Projekt Zwiebelfreunde sagte Golem.de: "Wenn sich der Verdacht bestätigt, dass die Server wegen Wannacrypt beschlagnahmt wurden, halte ich das für überzogen." Zudem sei völlig unklar, welche Ergebnisse sich die Behörden von der Untersuchung der Server erhoffen würden. Nutzerdaten oder Logs würden dort aller Wahrscheinlichkeit nach nicht gespeichert.

Auf eine Anfrage von Golem.de nach den näheren Umständen der Beschlagnahmungen reagierte OVH bislang nicht. Es ist davon auszugehen, dass auch Tor-Server bei anderen Providern von den Beschlagnahmungen betroffen sind. Die Wanna-Cry-Ransomware verbreitet sich über einen Exploit aus dem Shadowbroker-Dump, der Schwachstellen im SMB-Dienst von Windows ausnutzt. Der Exploit wurde von der NSA entwickelt und über Jahre hinweg genutzt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. 89,90€ + Versand (Vergleichspreis ca. 130€ + Versand)
  2. (u. a. G.Skill 16GB DDR4-3200 Kit für 54,90€, AMD Ryzen 9 3900XT für 419€, MSI B450 Tomahawk...
  3. mit 222,22€ neuer Bestpreis auf Geizhals

daarkside 19. Mai 2017

diesem Uberwachungsstaat zu entgehen benutzen Leute einen Anonymisierungsdienst. Jetzt...

bho42 19. Mai 2017

Nach meiner Ansicht ist das der beste Kommentar zu diesem Thema!

matzems 19. Mai 2017

Beschlagnahmt: natürlich, da es sich um eine offizielle Aktion handelt. Die Polizei...

Jesper 18. Mai 2017

Man kann davon ausgehen das erhebliche Teile des Tor Netzwerkes staatlich betriebene...

narfomat 18. Mai 2017

genau. weil das ja auch das gleiche ist. evtl sind ja auf dem torserver logeintraege...


Folgen Sie uns
       


Flight Simulator Grafikvergleich (Low, Medium, High, Ultra)

Wir haben einen Start von New York City aus in allen vier Grafikstufen durchgeführt.

Flight Simulator Grafikvergleich (Low, Medium, High, Ultra) Video aufrufen
    •  /