Hallo Forum,
einem Konsortium von IT.- und Finanzfirmen, allen voran Microsoft, ist es augenscheinlich in einer gemeinsamen Aktion gelungen zwei wichtige Teile des Zeus-Botnetzes in den USA abzuschalten. Die Operation lief unter dem Codenamen "b71".
Details: http://www.golem.de/news/cyberkriminalitaet-microsoft-schaltet-zeus-botnetze-aus-1203-90729.html
MfG.
violetta
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Mmh, das hat ja langsam schon "Tradition" bei Microsoft:
http://www.nickles.de/forum/viren-spyware-datenschutz/2011/microsoft-besiegt-botnetz-538845675.html
IRONs Kommentar trifft es absolut - so ganz uneigennützig wird das ´wohl nicht geschehen. Aber sehen wir's pragmatisch: Egal warum ein Botnetz gekillt wird, Hauptsache es ist weg.
CU
Olaf
Hallo Olaf,
wir sollten den positiven Effekt mehr in den Vordergrund rücken! Microsoft hin oder her, diese Verbrechernetze haben in den letzten Jahren ordentlich zugenommen. Zwischen Deinem zitierten Link und heute liegen immerhin weitere 6 Monate, ein Zeitraum in dem wahrscheinlich noch ordentlich Schaden angerichtet werden konnte.
Vielleicht ist das www. nun wieder ein winziges Stückchen sicherer geworden. Allen Beteiligten sei Dank, auch Microsoft.
MfG.
violetta
Ein Botnetz weniger. Zwei andere rücken nach.
http://www.eleven-securityblog.de/2012/03/aktuelle-trends-die-ruckkehr-der-botnets/
Schon, aber dann haben wir ja in der Summe "nur" 1 Botnetz mehr. Ohne die ZEUS-Abschaltung wären es 2 zusätzliche Botnetze gewesen.
Insofern finde ich die Überlegung von Violetta gar nicht so verkehrt - ich würde auch eher den positiven Aspekt in den Vordergrund rücken.
CU
Olaf
ROFL
Dir ist aber schon klar, dass die Zahl der Mitglieder nicht ganz bedeutungslos in deiner Milchmädchenrechnung ist, oder?
Hallo IRON67,
natürlich kommt auch hier das Huhn-Oder-Ei-Prinzip zum Zuge, aber nichts zu tun, hieße, den Gangstern das Feld zu überlassen.
MfG.
violetta
Mir gings bei meinem Einwand auch weniger um Kritik am Ei. Eher ums Relativieren beim Gackern.
Das heßt konkret: es werden immer nur die Botnetze totgemacht, die eh nur wenige Mitglieder haben und die dicken Fische laufen weiter? Andernfalls verstehe ich deinen Einwand gegen meine Überlegung nicht.
CU
Olaf
Im Moment hat sich die Aktivität der Botnetze noch nicht verändert. Entweder war das Botnet nicht so effektiv oder Microsoft wollte hier nur mal etwas PR machen. Unabhängig davon setze ich inzwischen mehr auf die Initiative der Privatwirtschaft als den Gesetzgeber wenn es um Internetkrimininalität geht. Wenn Google, Microsoft, Apple, Adobe und Co ERNSTHAFT und gemeinsam dagegen angehen würden mit wohlwollender Unterstüztung der jeweiligen Gesetzgeber würde vielen russischen, deutschen und chinesischen Dreckspack nur ehrliche Arbeit übrig bleiben. Übrig bliebe ein mächtiges Konsortium das sich danach gegen den User richtet.
Neo: "Was ist er?"
Orakel: "Dein Gegenteil, dein Negativ, er ist du, das Ergebniss der Gleichung die versucht sich selbst auszugleichen."
Die Gefahren des Internets ist das Gegenteil seiner positiven Möglichkeiten. Die wird es immer geben. Im Moment fällt mir kein Konzept ein die unabhängige Kontrolle zu behalten und den Gefahren durch Kriminelle gleichzeigt her zu werden. So Leute wie die Piraten solllten eine Antwort darauf wissen aber das sind auch nur Clowns die den Zeitgeist für sich zu nutzen wissen.
Natürlich ist es gut, wenn ein Botnetz lahmgelegt wird. Aber ich finde einfach, dass Meldungen über die Zerschlagung eines Botnetzes überbewertet werden und in erster Linie der Imagepflege der Beteiligten dienen. An der Gesamtlage ändert sich nicht allzu viel. Okay, das Spamaufkommen verringert sich für ne Weile. Na und? Die Nachfolger stehen schon in den Startlöchern.
Kleines Update zur Botnetzabschaltung:
http://www.eleven-securityblog.de/2012/03/starkes-spam-aufkommen-trotz-botnet-abschaltung/
Oder man nutzt das Botnetz um es sich selbst zerstören zu lassen. Du hast es
sicher schon gelesen:
http://www.heise.de/newsticker/meldung/Bitte-nehmt-das-Sality-Botnetz-nicht-vom-Netz-1485032.html
Meiner Meinung nach steckt da Potential drin. Andy
Ja, las ich, aber ich erwarte nicht so bald die rechtssichere Umsetzung.
Hallo IRON67,
danke sehr für den Link.
Man kann es eigentlich nicht glauben, es muß Botnetze ohne Ende geben!
MfG.
violetta
Klar. Das kannst du ruhig glauben. Die Unbedarftheit der meisten User leistet dem Aufbau solcher Netze versiffter Rechner enormen Vorschub. Solange die meisten glauben, dass
...ein gemeldeter Schädling wirklich erfolgreich entfernt wurde und man zur Tagesordnung übergehen kann,
...Neuaufsetzen des Rechners nach einer Infektion maßlos übertrieben ist,
Hallo IRON67,
die letzte Maßnahme sollte doch mittlerweile gang und gäbe sein! Leider werden auch wir an der Bequemlichkeit der Betroffenen nichts ändern können.
MfG.
violetta
Sollte...ja. Aber wenn der Problem-Haber nicht zufällig in eins der wenigen Foren mit kompetenten Helfern stolpert, bekommt er von allen Seiten dutzendfach denselben Rat, das AV zu wechseln oder dies oder das an der Registry zu machen, im Abgesicherten Modus zu booten oder eine Systemwiederherstellung durchzuführen "mit einem Datum, als der Virus noch nicht da war". Ja, so läuft das gewöhnlich.
Und die diversen Internetportale schlagen mit ihren inkompetenten Anleitungen in dieselbe Kerbe oder verlinken zu solchen (botfrei, sempervideo, redirect301 usw.).