Ergebnis 1 bis 2 von 2

Thema: Avalanche Botnetz zerschlagen: Über 50.000 Opfer-Computer befreit

  1. #1
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200

    Avalanche Botnetz zerschlagen: Über 50.000 Opfer-Computer befreit

    ► Die Staatsanwaltschaft Verden hat heute die Zerschlagung des weltweit größten bekannten Botnetz namens Avalanche bekanntgegeben. Mehr als 20 Botnetze, jeweils spezialisiert auf Spam- und Phishing-E-Mails, Ransomware und Banking-Trojaner gehörten zum Netzwerk.

    Das international tätige Netzwerk konnte nun nach rund vier Jahren intensiver Fahndung weltweit aufgedeckt und zerschlagen werden. Die Staatsanwaltschaft Verden koordinierte den Schlag gegen die Cyberkriminellen zusammen mit der Polizei Lüneburg, Europol, dem FBI und anderen Behörden in rund 40 weiteren Ländern. Die Aktion gegen Avalanche verlief parallel in zehn Ländern weltweit. Dabei wurden Sinkhole-Server eingesetzt, um die Strukturen des Netzwerks aufzudecken. Die Verdächtigen kommen aus diesen zehn Ländern und können nur in einzelnen Fällen aufgrund fehlender Auslieferungsabkommen in Deutschland vor Gericht gestellt werden, heißt es.


    Botnetz Infrastruktur

    ► Vorsichtige Schätzung: Sechs Millionen Euro Schaden
    Nach dem derzeitigen Ermittlungsstand war das Botnetz seit 2009 aktiv. Es entstand nach ersten Angaben ein Schaden von über sechs Millionen Euro - wobei die Staatsanwaltschaft davon ausgeht, das sowohl der finanzielle Schaden von einzelnen Bürgern als auch der gesamtwirtschaftliche Schaden diese Summe noch deutlich anwachsen lassen wird, sobald man mehr Kontakte zu den Opfern hat.

    In über 1.300 Einzelfällen wird bereits ermittelt. Zumeist handelt es sich um Schäden durch den Betrug mit Onlinebanking, einzelnen Nutzer sollen so um durchschnittlich rund 5.000 Euro geschädigt worden sein. Zudem sollen pro Woche mehr als eine Million Spammails über Avalanche versendet worden sein.

    ► Hunderttausende Domains beschlagnahmt
    Mit der Zerschlagung ging die Beschlagnahmung von 39 Servern und mehreren hunderttausend Domains einher. Damit konnten den Tatverdächtigen allein in Deutschland die Kontrolle über mehr als 50.000 Opfer-Computer entzogen werden. Es wurden sieben Haftbefehle erlassen.

    Auf die jahrelange Ermittlungsarbeit folgt nun vor allem Aufklärung. Die Staatsanwaltschaft Verden hat heute bekannt gegeben, wie man nun im Einzelnen Betroffenen helfen wird und wie die bei vielen noch immer unbemerkt in das Bot-Netz eingeholten PC nun wieder "befreit" werden.

    ► Windows und Android betroffen
    "Nach aktuellem Kenntnisstand des BSI sind überwiegend Windows-Systeme und Android-Smartphones Teil der jeweiligen Botnetze gewesen", erklärte die Staatsanwaltschaft heute. "Dennoch kann eine Infektion bei Smartphones mit Apple iOS, Microsoft Windows Phone oder Betriebssystemen wie Apples OS X oder Linux nicht ausgeschlossen werden. Ebenso sind nach aktuellem Kenntnisstand keine Geräte des Internets der Dinge (Internet of Things, IoT) wie beispielsweise Webcams, Drucker oder TV-Empfänger Teil dieser Botnetze."

    "Die Tücke einer ausgefeilten Botnetz-Infrastruktur liegt darin, dass allein das Abschalten eines einzelnen Botnetzes nicht ausreicht, um die kriminellen Angriffe zu unterbinden", erklärte Oberstaatsanwalt Frank Lange, der als Leiter der Zentralstelle für Cybercrime der Staatsanwaltschaft Verden die Pressekonferenz heute begleitete. "Die Aufgaben der entdeckten und unschädlich gemachten Server werden schlagartig von den Servern der anderen Botnetze übernommen, bis ein neues weiteres Botnetz aufgebaut wird".

    ► So geht es für Betroffene weiter
    Das BSI hat für Bürger nun eine weitreichende FAQ zusammen gestellt, die über Botnetze informiert und weitere Schritte nach der Zerschlagung von Avalanche erläutert. Dazu gehört zum Beispiel, dass Nutzer nun ihre Computer selbst auf Infektionen überprüfen müssen, um etwaige Schadsoftware entfernen zu können. Laut BSI werden Betroffene, die durch die Aktion als Teil des Netzwerks erkannt wurden, aber auch von den Providern entsprechend informiert.

    Quelle: Winfuture.de

    < Error establishing a database connection >


  2. #2
    tm42
    Gast
    130 TB Daten wurden vom BSI bzw Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie (FKIE) analysiert, um die Infrastruktur des Botnets zu erfassen. Nicht schlecht was da aus der niedersächsischen Provinz so koordiniert wurde. Auch wenn die dann nicht zu uns überstellt werden, ruhige, sichere Zeiten in Ländern wie Rumänien o.ä. scheinen langsam vorbei zu sein, wenn man bei https://twitter.com/Shadowserver, die auch beteiligt waren und https://twitter.com/EC3Europol so durchscrollt.

    https://www.europol.europa.eu/public...he-infographic
    https://www.europol.europa.eu/public...phic-technical

    Avalanche « The Shadowserver Foundation

Ähnliche Themen

  1. Geschäftsmodell Botnetz: mehr als 20 Millionen Dollar Einnahmen pro Monat mittels Botnetz
    Von BigC im Forum Szene News (Webmaster, Downloads, etc.)
    Antworten: 3
    Letzter Beitrag: 18.06.2018, 21:04
  2. C.H.I.P. & C.H.I.P. Pro - $9/16 Computer are ready to rumble
    Von tm42 im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 26.10.2016, 02:42
  3. Antworten: 0
    Letzter Beitrag: 22.08.2016, 12:57
  4. Staatsanwaltschaft: Bundesweit größter Drogen-Webshop zerschlagen [Chemical Love]
    Von RedDevil im Forum Szene News (Webmaster, Downloads, etc.)
    Antworten: 2
    Letzter Beitrag: 03.05.2016, 11:13
  5. Hacking Europe: From Computer Cultures to Demoscenes
    Von Togijak im Forum Tutorials & Papers
    Antworten: 0
    Letzter Beitrag: 20.03.2015, 03:23

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org