Donnerstag, 9. Februar 2012, 01:53 Uhr

manager magazin



ITmanager magazin RSS  - IT - IT

Alle Artikel und Hintergründe

26.05.2005
 

Hacker-Angriff

Kriminelle rüsten ihre virtuellen Armeen auf

Böswillige Hacker bringen oft mehrere tausend PCs unter ihre Kontrolle. Und mit diesen Bot-Netzen aus ferngesteuerten Systemen verfolgen sie verstärkt kriminelle Motive: Vom Phishing bis hin zur Erpressung.

Die kriminellen Techniken im Internet werden immer ausgefeilter. Derzeit nehmen vor allem die so genannten Bot-Angriffe verheerende Ausmaße an. Dabei infizieren Hacker tausende von Rechnern und gründen dadurch ein riesiges Netzwerk von PCs (Bot-Netze), dass sie bequem von zu Hause aus fernsteuern könne.

Bot-Netze: Vor allem Microsoft ist ein beliebtes Angriffsziel der Hacker
Zur Großansicht
DPA

Bot-Netze: Vor allem Microsoft ist ein beliebtes Angriffsziel der Hacker

"Das Bot-Problem spitzt sich zu", registriert Thorsten Holz von der RWTH Aachen, der mit Honeynet-Kollegen den Cyber-Untergrund beobachtet. Auch Tom Fischer vom IT-Sicherheitsteam der Universität Stuttgart nennt deutliche Zahlen. "Im Mai 2004 zählten wir 300.000 Bots pro Tag, und haben in fünf Monaten 200 verschiedene Zombienetze gesehen." Im Durchschnitt waren in diesen 5000 ferngesteuerte PCs vereint, im größten sogar über 100.000.

Entsprechend haben es in der Statistik von Symantec Chart zeigen zwei Bot-Varianten - Gaobot und Spybot - in der zweiten Jahreshälfte 2004 auf Platz 3 und 4 der Viren Top Ten geschafft. Im Prinzip sind solche Bots eine Kreuzung aus Backdoor (Teil eines Programms, das Nutzern die Umgehung der Zugriffssicherung ermöglicht) und Wurm.

"Zunächst nutzen sie bekannte Schwachstellen, um in das System hineinzukommen", erläutert Olaf Lindner von Symantec. Darüber werde der eigentliche Bot installiert, der dann beliebige Funktionen nachlädt. In der Regel läuft diese Kommunikation über den IRC-Chat-Kanal, das heißt, ein Server steuert eine ganze Truppe von willenlosen PC-Marionetten.

Bei Netigator.de, dem Fachportal für Computer und IT-Verantwortliche, finden Sie aktuelle Fachartikel, Marktübersichten und Tipps. Präsentiert werden Artikel der Fachredaktionen von Computer Zeitung, LanLine, dem Windows 2000 Magazin und NT-Administrator.

Bei Netigator.de, dem Fachportal für Computer und IT-Verantwortliche, finden Sie aktuelle Fachartikel, Marktübersichten und Tipps. Präsentiert werden Artikel der Fachredaktionen von Computer Zeitung, LanLine, dem Windows 2000 Magazin und NT-Administrator.

Bislang haben sich die Bots vor allem auf Microsoft-Schwachstellen gestürzt. Daher zählt Symantec die Ports 445 und 135 zu den beliebtesten Angriffskanälen. Über TCP 445 lässt sich der Microsoft Bug im LSASS-Dienst ausnutzen, über den Kanal 135 ein Loch im RPC-Service. "Meist sind Maschinen mit Windows XP und Servicepack 1 oder Windows 2000 betroffen", weiß Holz.

Fischer hält die Windows-Löcher MS04-11 und MS03-39 gleichfalls für gefährdet. Er hat aber auch beobachtet, dass die Bots über Wörterbuch-Attacken triviale Passwörter knacken. "Es gibt plattformübergreifende Bots, die neben Windows auch Mac- und Linux-Maschinen befallen", bekräftigt Fischer.

In jüngster Zeit würden sogar Löcher in Backup-Software von Computer Associates Chart zeigen oder Veritas Software Chart zeigen ausgenutzt. Denn solche Rechner hätten oft eine schnelle Anbindung und viel Speicherplatz.

Diesen Artikel...

Social Networks

  • Twitter
  • Facebook
  • MySpace
  • deli.cio.us
  • Digg
  • Folkd
  • Google Bookmarks
  • Linkarena
  • Mister Wong
  • Newsvine
  • reddit
  • StumbleUpon
  • Windows Live
  • Yahoo! Bookmarks
  • Yigg

© manager magazin Online 2005
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der manager magazin Verlagsgesellschaft mbH












Service
manager-magazin-AbonnementAbo-Service manager magazin mobilmm mobil Twitter-FeedsTwitter-Feeds
Angebote von A bis ZAngebote von A-Z SPIEGEL-Gruppe - Nachdruckrechte und LizenzenNachdrucke WährungsrechnerWährungsrechner
Ihr persönliches DepotDepot Newsletter-Abo: managerupdateNewsletter-Abo Werbung buchenWerbung buchen
E-MailE-Mail RSSRSS-Newsfeed Info: Wir über unsWir über uns
KurseKurse Der Shop von manager magazin und Harvard Business ManagerShop manager-magazin.de als Startseite einrichtenmm.de als Startseite
Partnerangebote
Analysieren Sie online Ihren Standort im Vergleich zu den Besten mit CONTOR-REGIOContor-Regio:
Analysieren Sie
online Ihren Standort
Seminarmarkt: Tanken Sie KarrierewissenSeminarmarkt:
Tanken Sie Karrierewissen
imedo Arztsuche: Ärzte, Therapeuten, Heilpraktiker und Apothekenimedo:
Ärzte, Heilpraktiker, Apotheken
Handytarife: Finden Sie den passenden TarifHandytarife:
Finden Sie den passenden Tarif
Medführer: Finden Sie Ihren Arzt oder Ihre KlinikMedführer:
Finden Sie Ihren Arzt
oder Ihre Klinik
GehaltsCheck: Verdienen Sie genug?GehaltsCheck:
Verdienen Sie genug?
Nach oben