Aktuelles, Branche - geschrieben von cp am Freitag, April 10, 2015 20:22 - noch keine Kommentare
Beebone: Erfolgreiche Zusammenarbeit gegen Botnet
Im September 2014 bereits 100.000 Infektionen auf Systemen in 195 Ländern
[datensicherheit.de, 10.04.2015] Intel Security hat zusammen mit Europol, der niederländischen Polizei, dem FBI, Kaspersky und Shadowserver das polymorphe Beebone-Botnet erfolgreich unschädlich gemacht. Der unter dem Namen W32/Worm-AAEH bekannte Wurm hat weltweit Computer infiziert und ist in der Lage, auf den befallenen Systemen durch einen sich ständig verändernden Code neue Malware zu installieren. Diese Fähigkeit erlaubte es Beebone, sich den meisten Erkennungsmethoden zu entziehen und über fünf Millionen Samples zu verteilen.
Im September 2014 stellten die McAfee Labs bereits 100.000 Infektionen auf Systemen in 195 Ländern fest – der Großteil befand sich in den USA. Laut ersten Ergebnissen der McAfee Labs sank die Zahl der infizierten Systeme auf gut 40.000. Intel Security erwartet in naher Zukunft jedoch weitere Infektionen.
Die McAfee Labs von Intel Security identifizierten Beebone bereits im März 2014 und entwickelten ein automatisiertes Überwachungssystem, um die Kommunikation zwischen dem Botnet und den Hosts zu identifizieren und nachzuahmen. Die aus diesem Überwachungssystem erhaltenen Informationen leisteten einen wichtigen Beitrag zur Operation „Source“: In der von der niederländischen National High Tech Crime Unit geführten Operation wurde das Botnet aufgedeckt, indem alle Domain-Namen, mit denen die Malware kommuniziert hat, registriert, außer Kraft gesetzt oder beschlagnahmt wurden. Der Datenverkehr wurde anschließend umgeleitet.
Da der W32/Worm-AAEH Verbindungen zu Sicherheitssoftware-Anbietern blockiert, können betroffene Nutzer Schwierigkeiten haben, Entfernungs-Tools herunterzuladen. Daher hat das Team von Shadowserver eine Webseite zur Verfügung gestellt, von der die Tools direkt heruntergeladen werden können
Darüber hinaus stellt Intel Security ein kostenloses Tool zur Verfügung, um von Beebone infizierte Computer zu reinigen und wiederherzustellen.
Weitere Informationen zum Thema:
McAfee Labs, 09.04.2015
Takedown Stops Polymorphic Botnet
Europol
International Police Operation targets polymorphic Beebone Botnet, Pressemitteilung (englisch)
Aktuelles, Experten, Veranstaltungen - Jul 27, 2024 0:58 - noch keine Kommentare
ULD-Sommerakademie 2024 in Kiel: Digitale Datenräume und Archive im Fokus
weitere Beiträge in Experten
- NIS-2-Umsetzungsfrist bis 18. Oktober 2024: eco warnt vor unzureichender Vorbereitung deutscher Unternehmen
- KI-Verordnung tritt am 1. August 2024 in Kraft
- Cyber-Resilienz – potenzielle Bedrohungen proaktiv erkennen und IT-Notfallplan vorbereiten
- CrowdStrike: Ein IT-Update und es wackelt die ganze Welt
- IT-Sicherheitsupdate sorgt für Chaos: eco kommentiert weltweite technische Probleme vom 19. Juli 2024
Aktuelles, Branche, Veranstaltungen - Jul 27, 2024 0:46 - noch keine Kommentare
Schutz persönlicher Daten: SOPHOS lädt zu Web-Seminar mit der Ethischen Hackerin Rachel Tobac ein
weitere Beiträge in Branche
- Job-Betrug in Sozialen Medien: Tipps zum Erkennen auf den ersten Blick
- Robuste Sicherheitspraktiken notwendig: CrowdStrike-Vorfall hat IT-Schwachstellen enthüllt
- Warnung von Kaspersky: Botnets bereits ab 99 US-Dollar im Darknet erhältlich
- Melissa Bischoping benennt Lehren aus dem CrowdStrike-Ausfall
- Crowdstrike-Vorfall als Weckruf für ganzheitliche digitale Sicherheit
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren