1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Und es hat Boom gemacht: Botnetz zerstört sich selbst

  • gonso-01
  • 12. Mai 2009 um 09:08
  • gonso-01
    Gast
    • 12. Mai 2009 um 09:08
    • #1

    Und es hat Boom gemacht: Botnetz zerstört sich selbst


    Zitat

    Wie erst jetzt bekannt wurde, soll sich ein vermutlich rund 100.000 PCs umfassendes Botnetz Anfang April selbst zerstört haben – indem der Steuerserver einen Befehl zum Unbrauchbarmachen von Windows aussendete. Das Botnetz beruhte auf ZeuS, einem nur mehrere hundert Dollar kostenden Botnet-Toolkit, mit dem Kriminelle die PCs von Anwender infizieren und sie später aus der Ferne kontrollieren können.


    Sobald eine Drohne einen Kill-Befehl vom Server erhält, löscht sie nach Analysen der Spezialisten von S21sec die Windows-Registry-Pfade HKEY_CURRENT_USER, HKEY_LOCAL_MACHINE\Software und HKEY_LOCAL_MACHINE\System. Anschließend überscheibt die Drohne den virtuellen Speicher von Windows mit Nullen. In der Folge wird das Betriebssystem unbrauchbar.

    Neu sind solche Selbstzerstörungsfunktionen in Bots und insbesondere in Banking-Trojanern wohl nicht. Gerade bei Banking-Trojanern dient der Mechanismus dazu, das Opfer nach dem Diebstahl von Bankzugangsdaten und/oder PINs und TANs vom Internet abzuschneiden, damit es keine weiteren Kontobewegungen mehr online verfolgen kann. Zudem können Kriminelle die Spuren ihrer Aktivitäten zumindest teilweise verwischen – obwohl etwa die Binaries der Schädlinge oft auf dem Rechner verbleiben.

    Über die Gründe für die nun vollständige Selbstzerstörung gibt es unterschiedliche Vermutungen. Möglicherweise wurde der ZeuS-Steuerserver von einer feindlichen Bande übernommen. Allerdings beruhen die Angaben zur Zerstörung bislang allein auf Beobachtungen des schweizerischen Anti-Spam-Aktivisten Roman Hüssy, der die Seite ZeusTracker zur Überwachung mehrerer ZeuS-Steuerserver verschiedener Banden betreibt. Nach seinen Angaben beobachtete er, wie ein vom ihm überwachter Zeus-Server am 8. April den Kill-Befehl an die 100.000 Bots aussendete. Gegenüber US-Medien äußerte Hüssy die Vermutung, dass die Betreiber das eigene Netz vielleicht aus Versehen zerstörten. Oftmals handele es sich bei den Betreibern nicht um besonders ausgebildete oder befähigte Personen. (dab/c't)


    heise/security

    Alles anzeigen

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Wenn der Jailbreak zum Geschäftsmodell wird

    heugabel
    16. September 2026 um 02:27
  2. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  3. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  4. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  5. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  6. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  7. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  8. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  9. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36
  10. 119.000 Domains für denselben Betrug

    heugabel
    9. September 2026 um 19:27
© 2024 Zebradem - Software by WoltLab