News 20.11.2008, 13:00 Uhr

Der Cyberkrieg an vielen Fronten (Update)

Ein Video erklärt anschaulich, wie das World Wide Web zu einem echten Kriegsschauplatz geworden ist.
Computerviren, Spyware und sonstige Schädlinge werden längst nicht mehr aus Spass geschrieben. In einem YouTube-Video erklärt Mikko Hyppönen von F-Secure, wie das Sturmwurm-Botnetz sich an Antivirenlabors rächt und worum es den Cyberkriminellen wirklich geht: um Geld - und oft sogar ums Finanzieren eines echten Krieges.
Update 20.11.2008: Das YouTube-Video gibt es inzwischen auch in Deutsch.
Das (Viren-)Imperium schlägt zurück
Die Betreiber des Sturmwurm-Botnetzes sitzen laut Analysen von Sicherheitsexperten in Russland. Immer wieder locken die Cyberkriminellen mittels grosser Spamwellen arglose Benutzer auf gefälschte oder gekaperte Webseiten. Dort versucht sich auf deren PCs über verschiedene Browser-Sicherheitslücken ein Schädling zu installieren (der PCtipp berichtete). Leider zu oft mit Erfolg.
Die damit infizierten PCs schliessen sich automatisch dem weltgrössten Botnetz an, das weiteren kriminellen Aktivitäten dient: An erster Stelle steht der Versand von noch mehr Spam, an zweiter das Hosting neuer Schädlingsseiten.
Damit die Antivirushersteller beim Analysieren des Schädlings kein zu leichtes Spiel haben, verändert sich die Datei bei jedem einzelnen Download. Das alleine ist noch kein allzu neuer Trick. Aber das Sturmwurm-Botnetz geht laut Hyppönens Video einen Schritt weiter: Ein Bot dieses Botnetzes erkenne, wenn eines der «Opfer» mehrmals dieselbe Datei herunterlädt. Denn das kann nur bedeuten, dass am anderen Ende ein Antivirenspezialist sitzt, der für die Analyse mehrere Exemplare der Datei braucht.
Der hellhörig gewordene Bot informiert nun automatisch seine «Kollegen» über den allzu neugierigen User. Dieser sieht sich gleich darauf einem einem DoS (Denial of Service) Angriff ausgesetzt, den das Botnetz nun mit vereinter Kraft auf ihn loslässt.
(Seite 2: «Vom Netz zurück aufs Schlachtfeld»)



Kommentare
Avatar
BlackIceDefender
03.09.2008
Nicht so schnell! Siehe http://kickasspoker.blogspot.com/2008/03/is-trojan-just-marketing-ploy-in.html einiges in dem filmli stimmt nicht so ganz. und geht ja auf eine meldung bei techradar aus 2006 zurueck. As duly noted, al-Daour and the others used keyloggers to capture the illicit UK credit-card numbers. However, note that the keyloggers referenced by F-Secure mouthpiece Hyppönen have absolutely nothing to do with the rest of the tale he's spinning. Al-Daour and his keyloggers have nothing to do with Checkraised.com and RBCalc, nor the unnamed poker pro who reportedly lost hundreds of thousands. It's a smokescreen. Notice, too, how Hyppönen offered that 36,000 numbers were stolen, even though only 130 (which is under 0.4% of the larger number) suffered fraudulent credit-card hits. Chances are good that the vast majority of those 130 got their money back, too.

Avatar
coceira
04.09.2008
[OT} teils, teils lieber black ........das wissen wir, sag ich mal ganz unbescheiden, doch geh ich mal davon aus, dass der groesste teil der hier schreibenden kids und auch die ganz gewoehnlichen nur geplangten anwender relativ wenig ahnung der sache und auch der sprache hat. leut´s ich moechte niemandem zu nahe treten aber, wenn ich gewisse beitrage lese stellts mir wie in der vaio werbung den pelz auf. ich laestere auch gern mal ueber den einen oder anderen redaktionsmitarbeiter oder doch eher mitarbeiterin und genau das war der grund fuer die bewertung "guter komentar" - aheeem.... man darf auch mal sagen wenn was "nur" gut ist

Avatar
BlackIceDefender
04.09.2008
[OT} teils, teils lieber black ........das wissen wir,... leut´s ich moechte niemandem zu nahe treten aber, wenn ich gewisse beitrage lese stellts mir wie in der vaio werbung den pelz auf. ich ...man darf auch mal sagen wenn was "nur" gut ist ich nehm mal an dass mit gewissen beitraegen nicht alle von mir gemeint waren. einiges find auf den zweiten blick auch mal .. naja. dass der artikel nicht ganz so promient in den news plaziert ist, hat wohl damit zu tun, dass, wenn er so plaziert waere, die diskussion wegen unabhaengigkeit von redaktion und werbekunden losginge... ich fand den artikel zuerst auch gut, weil in einem sachlichen ton auf die gefahren hingewiesen wird. mein kommentar geht um das video, nicht den artikel. das video auf youtube ist meiner meinung nach eine publireportage. es werden einige fakten-snippets aneinandergereiht, die nicht direkt miteinander zu tun haben. der ganze teil betreffend dem creditkartenklau ist uebertrieben (siehe mein zitat) und in der darstellung falsch. dann das zeugs wegen einem schweizer finanzinstitut in genf. ich habe von dem institut noch nie gehoert. das ist ein clichee wie bei den agentenfilmen a la 007, wo der boese kerli immer was mit einem schweizer nummernkonto hat. dann das russische botnetz. ein neues clichee seit der perestroika. seitdem ist die mafia von brooklyn nach sibirien gezuegelt. wohl bessere lebensqualitaet.... bei meinem firewall kommen aber die meisten portscans aus china und dann canada. wieso kann nicht einfach , so wie in gaby's artikel, gesagt werden, es sind professionelle kriminelle organisationen, die global operieren? zu dem weiteren teil wegen terrorismus und irak. ja hat er dann die materialien per fedex geschickt? als ob ich ein paeckli dorthin schicken koennte, das nicht schon im absenderland untersucht wird. da wird mit den bekannten buschianischen Aengsten agiert.