Startseite Jetzt bestellen: Call & Surf Comfort, das DSL-Komplettpaket zum Surfen & Telefonieren

Sie sind hier: Home > Digital > Computer >

Hacker steuern Botnetz über Twitter fern

...

Hacker steuern Botnetz über Twitter fern

17.08.2009, 09:26 Uhr | Andreas Lerg

In diesen scheinbar sinnlosen Zeichenfolgen sind Befehle für ein Botnet versteckt (Quelle: t-online.de) In diesen scheinbar sinnlosen Zeichenfolgen sind Befehle für ein Botnet versteckt. (Quelle: t-online.de)Achtung -Nutzer: nutzen den beliebten Microblogging-Dienst, um Zombie-Computer in zu steuern. Kodierte Kurznachrichten übermitteln Steuerbefehle an einen Trojaner auf den infizierten Rechnern. Ein erstes Twitter-Botnetz wurde in Brasilien entdeckt und eliminiert. Aber die Methode macht Schule und ist brandgefährlich. Die Bekämpfung dieser Methode aber kann sehr einfach sein.

Hacker etablieren derzeit anscheinend eine neue Methode zur Steuerung ihrer Botnetze. Dabei wird auf einen Command- and Control-Server verzichtet. Als Fernsteuerung dient stattdessen der Kurznachrichtendienst Twitter. In Brasilien wurde ein solches über Twitter gesteuertes Botnetz entdeckt, das eine Bank des Landes attackieren und Benutzerdaten ausspähen sollte. Der entsprechende Twitter-Account upd4t3 wurde gelöscht. Entdeckt wurde dieser Account und das dazugehörige Botnetz vom Sicherheitsexperten Jose Nazario von Arbor Networks. Der Experte rechnet aber mit einer Zunahme dieser neuen Methode, da Twitter immer beliebter wird und die Zahl der Nutzer rasant steigt. Das macht diesen Dienst für Hacker attraktiv.

Hacker nutzen Twitter anstelle eines Servers

Normalerweise brauchen Hacker für die Steuerung eines Botnetzes einen oder mehrere zentrale Server, die als Command- and Control-Server bezeichnet werden. Diese senden Kommandos an infizierte Zombie-PC und sammeln erbeutete Informationen. Die neue Methode über Twitter verzichtet auf diese zentralen Server. Der Zombie-PC ist mit einem speziellen Trojaner infiziert, der den Kurznachrichtendienst Twitter belauscht und auf Kommandos von einem bestimmten Twitter-Nutzer wartet. Diese werden als scheinbar wirre Zeichenfolge als Twitter-Kurznachrichten verschickt. Der Trojaner kann die in der Zeichenfolge enthaltenen Steuerbefehle erkennen und auf dem infizierten Computer ausführen. Der Trojaner nutzt die offenen Progammschnittstellen von Twitter aus, die eigentlich für offizielle externe Twitter-Tools gedacht sind.

#

Neue Methode brandgefährlich

Was diese neue Methode so brandgefährlich macht, ist die beschriebene Tatsache, dass die Hacker keine zentralen Kommando-Server mehr brauchen. Bisher musste wenigstens ein solcher Server irgendwo zentral betrieben werden. Meist nutzen Botnetze aus Redundanzgründen mehrere solcher Server, die aber entdeckt und eliminiert werden können. Die Steuerung eines Botnetzes über Twitter oder vergleichbare Dienste macht diese Server aber überflüssig. Damit wird die Kontrolle des Botnetzes endgültig vollständig dezentralisiert.

Bekämpfung eigentlich sehr einfach

Der große Vorteil dieser Methode ist aber auch gleichzeitig deren Achillesferse. Damit die Steuerung des Botnetzes funktioniert, sind Hacker auf Dienste wie Twitter und auch deren offene Programmschnittstellen, die so genannten APIs, angewiesen. Wenn Twitter und andere Dienste Schutzmechanismen gegen diese Methode etablieren, kann der Kommunikationskanal für diese Botnetz-Kontrolle gekappt werden. Da die Methode mit diesem scheinbar ersten Fall in Brasilien nun erkannt und analysiert wurde, können Abwehrmechanismen entwickelt werden.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Hacker steuern Botnetz über Twitter fern" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Hacker steuern Botnetz über Twitter fern" gefallen hat.

 
schließen

Kommentare (0)

zum Forum

Thema: "Hacker steuern Botnetz über Twitter fern"

Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Gefeierter Franzose
Spitzenweine von Hawesko

Sechs Flaschen 2006er Domaine la Casenove + vier Gläser für 39,- € statt 78,30 €. von Hawesko

Einkaufswelt
Zum Kennenlern-Preis
Qualitätshemden von Walbusch

Zwei Qualitätshemden Ihrer Wahl für nur 50,- € : 5 Jahre Garantie und Retoure kostenlos. zum Special

Einkaufswelt
Bis zu 92% günstiger
Angebot bei druckerzubehoer.de

Testsieger-Patronen für Marken-
drucker im TÜV-geprüften Online-
Shop kaufen. mehr

Einkaufswelt
Weiche Schale, harter Kern!
Weiche Schale, harter Kern! Mit dem richtigen Gepäck macht der Urlaub doppelt Spaß! Samsonite Trolleys, Reisetaschen und Accessoires von koffer-direkt.de

Samsonite Trolleys, Reisetaschen und Accessoires: Voll gepackt mit guten Preisen von koffer-direkt.de.


Downloads & Shops

Dragon Naturally Speaking Home 11
Dragon NaturallySpeaking Home 11 ohne Hardware

Das PC-Diktat zum Sonderpreis. Download

WISO Sparbuch 2012
WISO Steuer-Sparbuch 2012

Holen Sie das Beste aus der Steuererklärung - Ihr Geld. Download

Drei auf einen Streich
Das Rettungs-Simulationspaket (Quelle: rondomedia)

Polizei-, Feuerwehr- und Rettungswagen-Simulator. Jetzt kaufen

"Die drei Musketiere"
"Die drei Musketiere"

Einer für alle und alle für einen! Neuverfilmung mit Topbesetzung hier!


Aus anderen Bereichen

Größter deutscher Immo-Deal seit Jahren
Mit dem Verkauf von Zehntausenden Wohnungen will die LBBW Milliarden einnehmen (Quelle: dpa)

Stuttgart verliert den Milliardenpoker. mehr

Neuer Sparmotor für Golfrivale Ford Focus
Ford Focus 1.0 Ecoboost (Quelle: Hersteller)

Mini-Benziner so spar- sam wie Diesel. mehr


Anzeigen

Anzeige
Computer-Video
Ein "iPad" für nur 150 Euro - geht das?

Was Billig-Tablet-PC taugen und was beim Kauf zählt. Video

Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Anzeige
Die kostenlose Lese-App
PagePlace - mehr als eBooks. (Quelle: Hersteller)

PagePlace - mehr als eBooks. Jetzt laden!

Computer-Video
Mini-Anwendungen für den Windows-Desktop

Uhren, Taschenrechner und mehr: die besten Gadgets. zum Video

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Einkaufswelt
Congstar Smart 100
Beste D-Netz-Qualität von congstar.de

Der smarte Tarif für Smartphones.
von congstar.de

softwareload
Express Uninstaller
Express Uninstaller

Entfernt nutzlose Rest-Dateien und Registry-Einträge im System. mehr

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital

Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige