Aktuelles, Branche - geschrieben von dp am Freitag, November 11, 2011 0:31 - noch keine Kommentare
Weltweit operierendes Botnetz in Estland lahmgelegt
TREND MICRO lieferte entscheidende Informationen
[datensicherheit.de, 10.11.2011] Die US-Ermittlungsbehörde FBI hat in Zusammenarbeit mit der estnischen Polizei und IT-Unternehmen wie TREND MICRO ein Botnetz lahmgelegt, das über vier Millionen gekaperte Rechner in mehr als 100 Ländern weltweit kontrolliert habem soll:
Die Hintermänner seien im Rahmen der „Operation Ghost Click“ genannten Polizeiaktion enttarnt und festgenommen worden. IT-Sicherheitsspezialist TREND MICRO hat nach eigenen Angaben das Botnetz und die Betreiber seit fünf Jahren beobachtet und den Behörden entscheidende Informationen geliefert.
Insbesondere sei es TREND MICRO gelungen, die Struktur der Kontroll- und Befehlsserver (C&C-Server) des Botnetzes zu identifizieren und diese bis zu ihrer Abschaltung am 8. November 2011 ununterbrochen zu beobachten. Auch die im estnischen Tartu ansässige Drahtzieherin sei TREND MICRO bereits seit 2006 bekannt gewesen. Insgesamt seien mehr als 100 „C&C“-Server in einer konzertierten Aktion von Ermittlungsbehörden und IT-Unternehmen vom Netz genommen worden; gleichzeitig habe die estnische Polizei sechs Verdächtige verhaftet.
Das nun zerschlagene Botnetz soll die DNS-Einstellungen auf den infizierten Rechnern so geändert haben, dass die Websurfer nach Belieben der „Online-Gangster“ auf fremde Seiten umgeleitet wurden. Unerwünschte Werbeeinblendungen, manipulierte Suchergebnisse oder Versuche, die ahnungslosen Anwender mit falschen Alarmmeldungen zum Kauf vermeintlicher Antiviren-Software – so genannte „FakeAV-Lösungen“ – zu bewegen, seien einige der Taktiken der Kriminellen, aus ihrem riesigen Botnetz Profit zu schlagen. Die Schadsoftware selbst habe über leistungsfähige Verteidigungsmechanismen verfügt und unter anderem die Aktualisierung von echten IT-Sicherheitslösungen verhindert.
Diese konzertierte Aktion gegen eine kriminelle Bande sei höchst bedeutsam. Denn noch nie zuvor seien cyber-kriminelle Aktivitäten dieses Ausmaßes unterbunden worden, so Martin Rösler „Director Threat Research“ bei TREND MICRO.
Weitere Informationen zum Thema:
TREND MICRO, CounterMeasures, 09.11.2011
How to check if you are a victim of Operation Ghost Click / Article from Rik Ferguson
TrendLabs, MALWARE BLOG, 09.11.2011
Esthost Taken Down – Biggest Cybercriminal Takedown in History
THE FBI, 09.11.2011
Operation Ghost Click / International Cyber Ring That Infected Millions of Computers Dismantled
Aktuelles, Experten - Dez. 8, 2025 0:20 - noch keine Kommentare
Dokumente zur Erbrechtsfragen: Auch eine Quittung kann ein Testament beinhalten
weitere Beiträge in Experten
- Frankfurt/Main: Wirtschaftswachstum gründet sich auf Rechenzentren – doch neue IW-Studie benennt Hürden für Betreiber
- Deutschland-Stack: eco benennt klare Linie und Technologieoffenheit als Erfolgsfaktoren
- Cybersicherheitsrecht verschärft: NIS-2-Umsetzungsgesetz ab 6. Dezember 2025 wirksam
- Technische Universität Berlin: Informatikerin zur neuen TUB-Präsidentin gewählt
- DSGVO-Nachbesserung: Signifikante Mehrheit deutscher Unternehmen fordert Datenschutz-Reform
Aktuelles, Branche - Dez. 10, 2025 1:11 - noch keine Kommentare
Im Cyberspace werden Outsider zu heimlichen Insidern: Jeder Cyberangriff prinzipiell eine Innentäter-Bedrohung
weitere Beiträge in Branche
- NIS-2: Vielen Unternehmen fehlt es an Kapazitäten zur Umsetzung und zum Nachweis
- Albiriox-MaaS attackiert Hunderte Finanz- und Krypto-Apps auf Android
- NIS-2-Umsetzung: 5 Branchen am stärksten betroffen
- Deepfake-Angriffe: 2025 von quantitativer Zunahme wie qualitativer Raffinesse geprägt
- NIS-2-Umsetzungsgesetz in Kraft: Verpflichtende Umsetzungsphase lässt keine weiteren Verzögerungen zu
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“



Kommentieren