Kaspersky-Analyse

Botnetze unter der Lupe

Botnetze unter der Lupe

Ulrich Bantle
24.07.2009 Der Viren-Analyst Yury Namestnikov hat sich in seiner Analyse für den russischen Antivirus-Hersteller Kaspersky Lab Struktur, Funktionsweise und Geschäftsmodelle von Botnetzen angesehen.

Waren es vor einem Jahrzehnt noch kleine Netzwerke mit einigen Dutzend zentral gesteuerter Rechner, hat sich das Botnetz-Aufkommen inzwischen rasant gesteigert. Namestnikov spricht von weit verzweigten Systemen, bestehend aus Millionen von gekaperten Rechnern mit dezentralisierter Steuerung. Der Grund für den enormen Zuwachs lautet: Geld. Die so genannten Zombie-Netze seien inzwischen ohne größeres Fachwissen einzurichten und zu steuern, was sie lukrativ mache.

Der Interessent für den Einstieg ins Cybercrime-Geschäft müsse kein Programmierer sein, in einschlägigen Foren stünden die Bots zur Infektion von Rechnern zum Verkauf, und wem das Basismodell nicht reiche, der könne sich im Zubehörhandel mit weiterer Technologie ausstatten. Verschleierungsmethoden und Verschlüsselungscodes zählen zu diesen Extras.

Wer den Bot erstanden hat, müsse für die Verbreitung sorgen, was via Spam, Mitteilungen in Foren oder sozialen Netzwerken und Drive-by-Downloads vonstatten gehe. Die Schadprogramme seien zudem serienmäßig mit Selbstreproduktionsfunktion ausgerüstet.

Die Tricks der Kriminellen sind oft simpel gestrickt: Vor dem Download eines interessanten Videos muss der Anwender ein spezielles Programm auf seinem Rechner installieren und dergleichen. Der Drive-by-Download dagegen nutzt schlicht Sicherheitslücken in Browsern aus, um via Exploit auf einer präparierten Website die Schadsoftware zu installieren.

Zu den Einsatz- respektive Verdienstmöglichkeiten für die Kriminellen zählen dann DDoS-Attacken, Diebstahl vertraulicher Informationen, Spamversand, Phishing, Suchmaschinen-Spamming, betrügerische Generierung von Klicks sowie der Download von Adware und Schadprogrammen. "Egal, für welche Einkommensart sich der Cyberkriminelle entscheidet, gewinnbringend sind sie alle" schreibt der Experte in seiner Analyse und nennt Zahlen.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Scanner EPSON Perfection V 300 photo und VueScan
Roland Welcker, 19.08.2015 09:04, 1 Antworten
Verehrte Linux-Freunde, ich habe VueScan in /usr/local/src/vuex_3295/VueScan installiert, dazu d...
Empfehlung gesucht Welche Dist als Wirt für VM ?
Roland Fischer, 31.07.2015 20:53, 2 Antworten
Wer kann mir Empfehlungen geben welche Distribution gut geeignet ist als Wirt für eine VM für Win...
Plugins bei OPERA - Linux Mint 17.1
Christoph-J. Walter, 23.07.2015 08:32, 3 Antworten
Beim Versuch Video-Sequenzen an zu schauen kommt die Meldung -Plug-ins und Shockwave abgestürzt-....
Wird Windows 10 update/upgrade mein Grub zerstören ?
daniel s, 22.07.2015 08:31, 7 Antworten
oder rührt Windows den Bootloader nicht an? das ist auch alles was Google mir nicht beantw...
Z FUER Y UND ANDERE EINGABEFEHLER AUF DER TASTATUR
heide marie voigt, 10.07.2015 13:53, 2 Antworten
BISHER konnte ich fehlerfrei schreiben ... nun ist einiges drucheinander geraten ... ich war bei...