kalaydo.de Anzeigen

Schlag gegen Computer-Kriminelle: Ende einer Spam-Schleuder

Experten der "Abteilung für digitale Verbrechen" bei Microsoft haben per Gerichtsbeschluss die Abschaltung eines der größten Botnetze der Welt durchgesetzt. Von Volker Schmidt

Am anderen Ende sitzen die Täter. Im Wirrwarr der Rechner und Server eines Botnetzes sind sie aber schwer zu identifizieren.
Am anderen Ende sitzen die Täter. Im Wirrwarr der Rechner und Server eines Botnetzes sind sie aber schwer zu identifizieren.
Foto: dpa

Eine der übelsten Spam-Schleudern ist außer Gefecht: Experten der "Abteilung für digitale Verbrechen" bei Microsoft haben per Gerichtsbeschluss die Abschaltung von Internet-Adressen erreicht, die zur Steuerung eines als "Waledac" bekannten Netzes infizierter Computer diente.

Die Benutzer der Rechner hatten sich aus E-Mails unter anderem mit Betreffzeilen wie "Merry Xmas!" oder im Internet einen so genannten Trojaner auf ihren Computer geholt. Dieser Virus, als W32/Waledac und W32/IRCbot-ZG bekannt, verwandelte ihre Rechner in "Zombies", wie Experten es nennen: fernsteuerbare Rechner. Zu einem "Botnetz" zusammengeschlossen, verschickten sie Werbe-Mails ("Spam"). Damit verdienen die Betreiber solcher Botnetze viel Geld. Das "Waledac-Botnetz" soll eines der zehn größten der Welt sein und verschickte laut Microsoft mehr als 1,5 Milliarden Spam-E-Mails pro Tag.

Gesteuert werden solche Netze über C&C-Sever ("Command and Control"). Die Spamjäger von Microsoft sammelten Internet-Adressen, über die diese Zentralrechner mit den "Zombies" kommunizierten. Gegen 27 Betreiber von 273 solcher Adressen reichten sie vor einem US-Gericht Klage ein. Als Rechtsgrundlage dafür diente unter anderem der Schaden, der dem Microsoft-Maildienst Freemail durch das Spam-Aufkommen entsteht.

Das Gericht verpflichtete das US-Unternehmen VeriSign, das die Internet-Adressen mit der Endung ".com" verwaltet, die Adressen stillzulegen. Verisign nahm sie aus dem "Domain Name System", einer Art Datenfahprlan für das Internet - ein Rechner, der dort nicht verzeichnet ist, ist nicht mehr erreichbar. Zugleich kümmerte sich die Shadowserver Foundation, ein Zusammenschluss von IT-Sicherheitsexperten, darum, dass Internet-Provider die so vom Netz abgeschnittenen Server auch abschalten.

4 der 8 Kontrollserver waren bei deutschen Providern

Vier der acht Kontroll-Server des Waledac-Netzes waren bei deutschen Internetprovidern untergebracht. Nach FR-Informationen gehörte der Frankfurter Hoster Netdirekt dazu, der früher den Ruf hatte, anfällig für Missbrauch zu sein. Den Informationen zufolge hat Netdirekt aber jetzt die Server sehr schnell abgeschaltet.

Wer hinter Waledac steckt, wissen die Spam-Jäger nicht genau. Ein Forscher der Uni Mannheim, die wie weitere Institute technische Hilfestellung für Microsofts "Operation b49" leistete, sagte der FR, die Spur führe nach Osteuropa. Zeitweise seien zahlreiche Server in Russland am Netz beteiligt gewesen. Nach FR-Informationen war auch das Bundeskriminalamt in "Operation b49" eingeschaltet.

Gebannt ist die Gefahr noch lange nicht: Die Waledac-Trojaner bei unbedarften Benutzern warten nur darauf, dass neue Server auf neuen Wegen mit ihnen Kontakt aufnehmen. Dabei kann jede gängige Anti-Virus-Software die Schädlinge finden und beseitigen.

Tipps zur Beseitigung bei Symantec

Autor:  Volker Schmidt
Datum:  26 | 2 | 2010
Kommentare:  Kommentieren
Empfehlen:  E-Mail
Leserbrief:  Leserbrief
Artikel:  Drucken
Leute
        

Der Ultravox-Sänger Midge Ure wurde von der Queen zum Ritter geschlagen, was seine Mutter wirklich stolz macht.
Ultravox-Sänger Midge Ure 
Bushido ganz zahm und ordentlich im Anzug: Der
Bushido-Hochzeit 
Prinzessin Victoria und Prinz Daniel bei der Taufe ihrer Tochter Estelle.
Victoria von Schweden 
ESC 2012

Schräge Kandidaten, internationale Musik: Das ist der Eurovision Song Contest in Baku. Wegen der politischen Zustände in Aserbaidschan wird er dieses Jahr heftiger Kritik begleitet. Mehr dazu im Spezial.

Ressort

Aktuelle Nachrichten aus der Gesellschaft


Anzeige

Fotostrecke
Meeresbewohner: Leuchtend grüne Quallen gleiten durch ein Aquarium.

Manchmal sind es die kleinen, schönen Dinge am Rande, die beeindrucken. Die zeigen wir in unseren Bildern des Tages.

Ein Jahr Fukushima
Test auf Strahlenspuren.

Ein Jahr nach dem 11. März 2011 zeigen wir, wie das Unglück Japan und die Welt verändert hat.

Anzeige

Video

Anzeige

 
Quiz
Wissens-Test.

Politik, Sport, Wirtschaft - wie gut sind Sie informiert? Machen Sie den Test mit dem unterhaltsamen Tagesquiz.

Academy Awards - "And the winner is..."
Zwischen 300 und 500 Euro ist eine Oscar-Statue wert, je nach Goldpreis. Der ideelle Wert ist für Schauspieler und Filmemacher unbezahlbar.

Alle Gewinner der 84. Academy Awards of Merit, die desaströsesten Outfits auf dem roten Teppich und mehr im Oscar-Spezial.

Kolumne
Tempo 30

Am Aschermittwoch 2009 wurde Sebastian Gehrmann 30. Alles war vorbei. Jetzt kann er darüber schreiben.

Anzeige

Werben auf dem iPad
Das iPad als Werbeform bietet besonders viele Möglichkeiten. Gerne beraten wir Sie persönlich.

Meistgeklickt
Sieger: Der zehnjährige Marco gewinnt das Finale von DSDS Kids. Moderator Daniel Assmann (l.) und DSDS-Kandidat Thomas Pegram freuen sich.
DSDS Kids: Das Finale 
Hummels (r): In der Spieleröffnung, in Zweikämpfen und im Stellungsspiel schwach. Sein erstes Länderspieltor konnte das nicht wettmachen.
EM 2012 Schweiz-Deutschland 5:3 
Ermittler der Spurensicherung der Polizei durchsuchen in Kiel ein ehemaliges Trafohaus auf dem Gelände einer Kfz-Werkstatt.
Einsatz gegen Rockerbande 
Quiz
Dezember 2006.

Thomas Gottschalk hat sich bei "Wetten, dass..." verabschiedet. Er bewegt die TV-Nation. Testen Sie Ihr Wissen.