Microsoft ist es gemeinsam mit Partnern aus 35 Ländern gelungen, das gefährliche Botnet Necurs weitgehend zu zerstören. Damit haben Kriminelle nicht mehr länger Zugriff auf zentrale Teile der Infrastruktur des aktivsten Botnets der Welt.
Dafür habe man mit koordinierten rechtlichen und technischen Massnahmen gesorgt, teilte das Unternehmen in Redmond mit. Botnets bestehen aus vielen gehackten, mit dem Internet vernetzten Geräten. Dabei handelt es sich vor allem um Personal Computer, aber auch sogenannte Smart Devices wie vernetzte Haushaltselektronik. Das Necurs-Botnet soll aus über neun Millionen Rechnern bestanden haben.
Es gilt als eines der grössten Netzwerke für den Versand von Spam-E-Mails etwa zu falschen Pharma-Produkten oder russischen Datingangeboten. Ein einzelner mit Necurs infizierter Computer habe allein insgesamt 3,8 Millionen Spam-E-Mails an über 40,6 Millionen potenzielle Opfer versandt.
Kriminelle nutzten Necurs für die Verbreitung von Trojanern wie GameOver Zeus oder sogenannten «Pump and Dump»-Aktienscams. Dabei werden bestimmte Aktien in den Spam-Mitteilungen hochgejubelt, damit der Aktienkurs kurzfristig ansteigt. Die Betrüger, die sich vorab billig mit den betroffenen Aktien eingedeckt haben, können sie dann mit Gewinn verkaufen. Das Botnet konnte auch für kriminelle Zwecke gemietet werden.
Jahrelange Verfolgung
Dem Schlag gegen das Netzwerk gingen nach Angaben von Microsoft acht Jahre der Verfolgung des Botnets und der Planung voraus. Zum einen sei es gelungen, den Algorithmus zu knacken, mit dem Necurs laufend neue Internet-Adressen (Domains) generieren konnte. Damit konnten rund sechs Millionen Domains vorhergesagt werden, die das Botnet in den folgenden 25 Monaten angelegt hätte. Diese Domains konnten dann blockiert werden, so dass sie nicht mehr Teil des Botnets werden konnten.
Parallel dazu gelang es Microsoft, von einem Bezirksgericht in New York eine richterliche Anordnung zu erhalten, um Necurs-Rechner zu übernehmen, die sich in den USA befanden. «Dies hat Microsoft ermöglicht, die Kontrolle über die Infrastruktur zu übernehmen, die Necurs in den USA zur Verbreitung von Malware und zur Infektion der Computer der Opfer nutzt», schrieb Microsoft-Manager Tom Burt in einem Blogeintrag.
PC-Anwender, die befürchten, dass ein Windows-Computer von der Schadsoftware befallen ist, sollten die Sicherheitssoftware «Safety Scanner» (https://t1p.de/security-scanner) einsetzen, empfahl der Software-Konzern.
Trump: Hohe Zölle auf Waren aus China, Mexiko und Kanada
WasDonald Trump dreht an der Zoll-Schraube: Der designierte US-Präsident will an seinem ersten Amtstag Zölle in Höhe von 25 Prozent auf alle Waren aus Mexiko und Kanada verhängen. Seine Begründung: Einwanderer würden Kriminalität und Drogen über diese Grenzen in die USA bringen. Die Zölle sollen bleiben, bis das eingedämmt sei.
Zusätzlich sollen Waren aus China mit zehn Prozent Zoll belegt werden. Auch hier begründet Trump es mit der Einfuhr von Drogen, wie dem gefährlichen Fentanyl.
26.11.2024
Bundesrat lehnt Ernährungsinitiative ohne Gegenvorschlag ab
Der Bundesrat lehnt die Ernährungsinitiative ab. Diese verlangt, die Schweizer Lebensmittelproduktion vermehrt auf pflanzliche Kost auszurichten. Der Bundesrat ist der Ansicht, dass diese Umstellung in der von der Initiative verlangten Zeit nicht möglich ist. Einen Gegenvorschlag zur Initiative will er nicht.
13.11.2024
3 Aspekte: Was eine zweite Amtszeit Trumps für die Schweiz bedeuten würde
Donald Trump hat gute Chancen, bei der US-Wahl am 5. November das Mandat für eine zweite Amtszeit zu bekommen? Was würde das für die Schweiz bedeuten? Das Video beleuchtet drei Aspekte.
30.10.2024
Trump: Hohe Zölle auf Waren aus China, Mexiko und Kanada
Bundesrat lehnt Ernährungsinitiative ohne Gegenvorschlag ab
3 Aspekte: Was eine zweite Amtszeit Trumps für die Schweiz bedeuten würde