1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Und es hat Boom gemacht: Botnetz zerstört sich selbst

  • gonso-01
  • 12. Mai 2009 um 09:08
  • gonso-01
    Gast
    • 12. Mai 2009 um 09:08
    • #1

    Und es hat Boom gemacht: Botnetz zerstört sich selbst


    Zitat

    Wie erst jetzt bekannt wurde, soll sich ein vermutlich rund 100.000 PCs umfassendes Botnetz Anfang April selbst zerstört haben – indem der Steuerserver einen Befehl zum Unbrauchbarmachen von Windows aussendete. Das Botnetz beruhte auf ZeuS, einem nur mehrere hundert Dollar kostenden Botnet-Toolkit, mit dem Kriminelle die PCs von Anwender infizieren und sie später aus der Ferne kontrollieren können.


    Sobald eine Drohne einen Kill-Befehl vom Server erhält, löscht sie nach Analysen der Spezialisten von S21sec die Windows-Registry-Pfade HKEY_CURRENT_USER, HKEY_LOCAL_MACHINE\Software und HKEY_LOCAL_MACHINE\System. Anschließend überscheibt die Drohne den virtuellen Speicher von Windows mit Nullen. In der Folge wird das Betriebssystem unbrauchbar.

    Neu sind solche Selbstzerstörungsfunktionen in Bots und insbesondere in Banking-Trojanern wohl nicht. Gerade bei Banking-Trojanern dient der Mechanismus dazu, das Opfer nach dem Diebstahl von Bankzugangsdaten und/oder PINs und TANs vom Internet abzuschneiden, damit es keine weiteren Kontobewegungen mehr online verfolgen kann. Zudem können Kriminelle die Spuren ihrer Aktivitäten zumindest teilweise verwischen – obwohl etwa die Binaries der Schädlinge oft auf dem Rechner verbleiben.

    Über die Gründe für die nun vollständige Selbstzerstörung gibt es unterschiedliche Vermutungen. Möglicherweise wurde der ZeuS-Steuerserver von einer feindlichen Bande übernommen. Allerdings beruhen die Angaben zur Zerstörung bislang allein auf Beobachtungen des schweizerischen Anti-Spam-Aktivisten Roman Hüssy, der die Seite ZeusTracker zur Überwachung mehrerer ZeuS-Steuerserver verschiedener Banden betreibt. Nach seinen Angaben beobachtete er, wie ein vom ihm überwachter Zeus-Server am 8. April den Kill-Befehl an die 100.000 Bots aussendete. Gegenüber US-Medien äußerte Hüssy die Vermutung, dass die Betreiber das eigene Netz vielleicht aus Versehen zerstörten. Oftmals handele es sich bei den Betreibern nicht um besonders ausgebildete oder befähigte Personen. (dab/c't)


    heise/security

    Alles anzeigen

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Kontroverse um Yoti: Überwachung, Datenschutz und verdächtige Nutzer

    heugabel
    17. Juni 2026 um 01:36
  2. Gefahren durch illegale Streaming-Dienste: Bedrohungen für Nutzer im Fokus

    heugabel
    16. Juni 2026 um 20:27
  3. Selbstbestimmte Musiksammlung: Der Weg vom Streaming zum Eigenarchiv

    heugabel
    16. Juni 2026 um 11:27
  4. Neue Version von RethinkDNS bringt erweiterte Funktionen bei Kontrolle und Sicherheit

    heugabel
    15. Juni 2026 um 11:27
  5. Archivierung von YouTube- und Twitch-Inhalten: So bewahren Sie Ihre Lieblingsvideos auf

    heugabel
    14. Juni 2026 um 14:27
  6. Internationaler Kampf gegen illegale Webtoon-Portale erreicht Vietnam

    heugabel
    14. Juni 2026 um 11:27
  7. Hollywoods rechtliche Strategie gegen IPTV-Anbieter: Das Urteil gegen Brandon Weibley

    heugabel
    14. Juni 2026 um 09:27
  8. Neue Firmware schränkt Kindle-Benutzer erheblich ein

    heugabel
    14. Juni 2026 um 07:27
  9. Die FIFA-WM 2026 und die Debatte um Netzsperren im Internet

    heugabel
    13. Juni 2026 um 21:27
  10. Neue Urteile gegen IPTV-Händler in New York

    heugabel
    13. Juni 2026 um 17:27

Aktivste Themen

  1. Premiere 24,99€ Abo

    357 Antworten
  2. Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  3. Wie alt bist DU? :-)

    133 Antworten
  4. Welchen Beruf habt ihr???

    126 Antworten
  5. so Zeichnet unser Frädchen

    104 Antworten
  6. Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  7. F-Jugend braucht hilfe

    88 Antworten
  8. Was bedeutet euer Benutzername?

    86 Antworten
  9. Voten für ein Bild meiner Tochter.

    85 Antworten
  10. Web-TV Wilmaa ist da

    81 Antworten
© 2024 Zebradem - Software by WoltLab