Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Botnetz Zeus: Sicherheitsexperten attackieren Online-Gangster

...

Angriff auf Online-Kriminelle gescheitert

11.03.2010, 09:30 Uhr | Sascha Plischke

Erfolgreichste Bande von Online-Bankräubern zerschlagen. (Foto: stock.xchng)

Erfolgreichste Bande von Online-Bankräubern zerschlagen. (Foto: stock.xchng) (Quelle: t-online.de)

Beinahe wäre es ein schwerer Schlag gegen die internationale Szene der Online-Kriminellen geworden. Sicherheitsexperten hatten sich vorgenommen, dem Botnetz Zeus den Garaus zu machen. Dabei handelt es sich um eines der derzeit größten und besonders gefürchteten Botnetze weltweit. In einer Nacht-und-Nebel-Aktion gelang es, knapp die Hälfte der Kommandoserver vom Netz zu nehmen, mit denen Zeus seine gekaperten Computer steuert. Doch nur wenige Stunden später brachten die Kriminellen hinter dem Netzwerk einen Großteil der Server zurück ans Netz. Der Fall zeigt, wie aussichtslos der Kampf gegen große Botnetze oft ist.

Es war ein Kampf zwischen Sicherheitsexperten auf der einen und einem weit verzweigten Untergrund-Netzwerk auf der anderen Seite. Die Experten wollten dabei Zeus so still legen, wie es zuvor schon mit anderen Botnetzen gelungen war: Indem sie die zwielichtigen Internet Provider vom Rest des Internet abschneiden ließen, die einen Großteil der Kontrollserver des Botnetzes beherbergten. Ohne diese Server würde sich Zeus nur noch schwer lenken lassen, manche Teile würden eventuell ganz aus der Umklammerung des Botnetzes befreit. Das würde einen großen Erfolg bedeuten, war Zeus doch in jüngster Vergangenheit immer wieder für massive Angriffe auf Privatleute und Unternehmen verantwortlich.

Aussichtsloser Kampf gegen Online-Kriminelle

Doch dieses Mal mussten die Sicherheitsexperten erkennen, dass der Kampf gegen ein Botnetz oft auch aussichtslos ist. Denn im Gegensatz zu anderen erfolgreichen Aktionen gegen solche Netzwerke ließen sich die betroffenen Internet Provider nicht einfach so vom Netz nehmen. Denn das ist eine schwierige Sache wenn ein solcher Provider in einem Land beheimatet ist, dass es mit Computerkriminalität nicht so genau nimmt. Deshalb müssen sich Sicherheitsexperten die Architektur des Internet selbst zu nutze machen, um den Provider eines Botnetz-Betreibers zu treffen.

Zwielichtige Provider vom Internet abschneiden

Jeder Internet Provider ist sehr vereinfacht gesagt nur für einen kleinen Teil des Internet zuständig. Jeder kommuniziert mit jedem, und eine Internetverbindung zwischen Kontinenten kommt nur über viele unterschiedliche Provider hinweg zustande. Wenn nun ein Provider seinem Nachbarn die Weiterleitung der Verbindung verweigert, muss der sich eine andere Route über andere Provider suchen. Wenn alle Nachbarn eines Providers ihm die Weiterleitung verweigern, ist er vom Internet abgeschnitten. Genau das war das Ziel der Sicherheitsexperten im Fall von Troyak und Group 3, den beiden Providern, die gemeinsam etwa die Hälfte der Kontrollserver von Zeus beherbergen. Beide stammen aus Kasachstan.

Anbieter umgeht Internet-Sperre

Tatsächlich gelang es, die Verbindungen zu den beiden Unternehmen kappen zu lassen. Damit waren alle Kunden von Troyak und Group 3 vom Internet abgeschnitten. Dazu zählen nicht nur die Kommando-Server des Zeus-Botnetzes, sondern auch die Betreiber zahlreicher Internet-Seiten, über die Malware in alle Welt verteilt wird. Doch dieser Zustand hielt nur einige Stunden. Irgendwie gelang es den Verantwortlichen von Trojak nach nur wenigen Stunden, wieder Zugang zum Rest des Internet zu erhalten. Auf Nachfrage des amerikanischen Computer-Magazins PC World gab das Unternehmen zu verstehen, dass es sich bei dem Ausfall bloß um einen "Verwaltungsfehler" gehandelt habe.

Katz-und-Maus-Spiel mit Cyber-Gangstern

Nun müssen die Gegner von Zeus den neuen Partner von Troyak ansprechen und ihn dazu bewegen, den zwielichtigen Anbieter nicht mehr zu verbinden. Im Fall von Group 3 waren die Sicherheitsleute erfolgreicher, der Provider konnte sich nicht wieder mit dem Internet verbinden. Allerdings war er auch nur für knapp 22 Kommandoserver von Zeus verantwortlich, Troyak hingegen beherbergte etwa drei mal so viele. Das ganze bleibt ein "Katz-und-Maus-Spiel", wie FBI Direktor Robert Mueller den Kampf gegen Online-Kriminalität jüngst in einer Erklärung nannte.

Botnetz-Betreiber finden immer einen Weg zurück

Denn auch wenn Troyak endgültig vom Netz verschwinden sollte, bleiben der Zeus-Gang noch etwa 100 weitere Kommando-Server, mit denen sie ihr Netzwerk steuern können. Und selbst ein kompletter Ausfall aller Server ist bestenfalls ein Rückschlag für die Online-Kriminellen. Das hat der Fall des Providers McColo gezeigt, der für zahlreiche Botnetze Infrastruktur bereit gestellt hatte. In einer ähnlichen Aktion wie nun bei Troyak hatten Sicherheitsexperten den Provider vom Netz genommen und damit gleich mehrere Botnetze lahm gelegt, die für einen Großteil des Spam im Internet verantwortlich waren. Ein großer Prozentsatz des Werbemülls verschwand einfach. Die Kriminellen brauchten allerdings nur wenige Monate, um die Kontrolle über ihre Netzwerke zurück zu erlangen. Heute wird wieder so viel Spam verschickt wie zuvor´– Tendenz steigend.


Sascha Plischke  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Botnetz Zeus: Sicherheitsexperten attackieren Online-Gangster" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Botnetz Zeus: Sicherheitsexperten attackieren Online-Gangster" gefallen hat.

 
schließen

Kommentare (0)

zum Forum

Thema: "Botnetz Zeus: Sicherheitsexperten attackieren Online-Gangster"

Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Himmlischer Weingenuss
Spitzenweine bei Hawesko

6 Fl. 2010er Condesa Eylo Verdejo + Karaffe für nur 39,- € statt 72,30 €. von Hawesko

Einkaufswelt
Passform-Mode für Damen
Premium-Mode mit perfekter Passform - von RAPHAELA by BRAX

Modische Multitalente für Business und Freizeit - für Frauen mit jedem Figur-Typ. zum XXL-Special

Einkaufswelt
Festnetz Flat Optionen
Festnetz Flat Option - Endlos ins deutsche Festnetz telefonieren. Volle Kostenkontrolle - von congstar.de

Endlos ins deutsche Festnetz telefonieren. Volle Kostenkontrolle. von congstar.de

Einkaufswelt
Stilsicher in jeder Situation
Stilvolle Herrenanzüge von Daniel Hechter

Modische Herrenanzüge von Daniel Hechter für Business und beson-
dere Anlässe. zum Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen


Aus anderen Bereichen

Den Bayern steht eine knüppelharte Zeit bevor
Bayern-Präsident Uli Hoeneß macht sich Gedanken um die Zukunft des FC Bayern. (Quelle: imago)

Die Konsequenzen des Chelsea-Dramas. mehr

Steinbrück: Sarrazin- Thesen sind "Bullshit"
Thilo Sarrazin verteidigt sein neues Buch in der Talkshow "Günther Jauch" (Quelle: dapd)

Rede-Duell gestern Abend bei Jauch. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein feuriges Model schreitet beim Life Ball in Wien über den Laufsteg.   (Quelle: dpa\Georg Hochmuth)

Feuriges Model schreitet beim Life Ball über den Laufsteg. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige