Kaspersky-Analyse

Botnetze unter der Lupe

Botnetze unter der Lupe

Ulrich Bantle
24.07.2009 Der Viren-Analyst Yury Namestnikov hat sich in seiner Analyse für den russischen Antivirus-Hersteller Kaspersky Lab Struktur, Funktionsweise und Geschäftsmodelle von Botnetzen angesehen.

Waren es vor einem Jahrzehnt noch kleine Netzwerke mit einigen Dutzend zentral gesteuerter Rechner, hat sich das Botnetz-Aufkommen inzwischen rasant gesteigert. Namestnikov spricht von weit verzweigten Systemen, bestehend aus Millionen von gekaperten Rechnern mit dezentralisierter Steuerung. Der Grund für den enormen Zuwachs lautet: Geld. Die so genannten Zombie-Netze seien inzwischen ohne größeres Fachwissen einzurichten und zu steuern, was sie lukrativ mache.

Der Interessent für den Einstieg ins Cybercrime-Geschäft müsse kein Programmierer sein, in einschlägigen Foren stünden die Bots zur Infektion von Rechnern zum Verkauf, und wem das Basismodell nicht reiche, der könne sich im Zubehörhandel mit weiterer Technologie ausstatten. Verschleierungsmethoden und Verschlüsselungscodes zählen zu diesen Extras.

Wer den Bot erstanden hat, müsse für die Verbreitung sorgen, was via Spam, Mitteilungen in Foren oder sozialen Netzwerken und Drive-by-Downloads vonstatten gehe. Die Schadprogramme seien zudem serienmäßig mit Selbstreproduktionsfunktion ausgerüstet.

Die Tricks der Kriminellen sind oft simpel gestrickt: Vor dem Download eines interessanten Videos muss der Anwender ein spezielles Programm auf seinem Rechner installieren und dergleichen. Der Drive-by-Download dagegen nutzt schlicht Sicherheitslücken in Browsern aus, um via Exploit auf einer präparierten Website die Schadsoftware zu installieren.

Zu den Einsatz- respektive Verdienstmöglichkeiten für die Kriminellen zählen dann DDoS-Attacken, Diebstahl vertraulicher Informationen, Spamversand, Phishing, Suchmaschinen-Spamming, betrügerische Generierung von Klicks sowie der Download von Adware und Schadprogrammen. "Egal, für welche Einkommensart sich der Cyberkriminelle entscheidet, gewinnbringend sind sie alle" schreibt der Experte in seiner Analyse und nennt Zahlen.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Fernwartung oder wartung im haus
heide marie voigt, 29.06.2015 10:37, 0 Antworten
gerne hätte ich jemanden in Bremen nord, der mir weiter hilft - angebote bitte mit preis HMVoigt
Druckeranschluss DCP-195C
heide marie voigt, 29.06.2015 10:35, 1 Antworten
installiert ist linux ubuntu 15.04 offenbar auch der treiber für den Drucker DCP-195C. Die Konta...
keine arbeitsleiste beim einloggen
heide marie voigt, 27.06.2015 13:31, 0 Antworten
seit der neu-installierung von linux ubuntu 15.04 erscheint die arbeitsleiste rechts oben erst na...
raid platte an linux mint 17.1
andreas schug, 23.06.2015 19:44, 0 Antworten
folgende thematik NAS Iomega Storage Center wird auf einmal nicht mehr im netzwerk erkannt .....
SUSE 13.2 - Probleme mit kmail
kris kelvin, 03.06.2015 13:26, 2 Antworten
Hallo, nach dem Umstieg auf 13.1 hatte ich das Problem, daß kmail extrem langsam reagierte. Nun...