Wenn Botnets den Rechner infizieren

Die dunkle Seite des Web

26.07.2007, von

Untersuchungen zufolge bringen findige Malware-Programmierer durch Würmer und Trojaner immer mehr Rechner unter ihre Kontrolle. Auf diese Weise lassen sich tausende Rechner vernetzen und über diese so genannten Botnets nicht nur persönliche Daten und Passwörter ausspionieren, sondern auch konzertrierte Attacken auf Web-Seiten durchführen sowie Spam-Mails über fremde Rechner versenden. Über diese und weitere Gefahren von Botnets klärt eine Analyse des Sicherheitsanbieters Emsi Software auf.

Nach Ansicht von Vint Cerf, Mitentwickler des TCP/IP-Standard und einer der Väter des Internet, sind von derzeit etwa 600 Millionen Rechnern, die mit dem Internet verbunden sind, rund ein Fünftel bereits mit Bots infiziert.

Willenlose Befehlsempfänger

Ein Bot beschreibt dabei einen mit einem Trojaner infizierten Computer, der willenlos Befehle von einer anderen Person als dem eigentlichen Besitzer entgegen nimmt. Das können sowohl Rechner von Privatpersonen sein, aber auch Netzwerkrechner in Firmen. Findige Malware-Programmierer kontrollieren nicht selten hunderte bis tausende Rechner durch ihre Schädlinge, zu deren bekanntesten Vertretern beispielsweise Phatbot, Agobot, SDBot oder RxBot zählen.

Der so entstehende wirtschaftliche Schaden geht Schätzungen zufolge in die Milliardenhöhe, denn Malware-Programmierer wollen heute nicht mehr nur Schädlinge illegal verbreiten, sondern damit auch möglichst viel Geld verdienen. Ein Hacker kann Systeme mit Malware infizieren und dann als Proxy Server für kriminelle Aktivitäten verwenden, um diese zu verschleiern. Dadurch lassen sich beispielsweise verbotene Daten wie Kinderpornografie, Warez oder illegale Film- oder Musik-Downloads ohne das Wissen des Besitzers illegal verbreiten.

Von der Erpressung bis zum Spam-Versand

Über Bot-Netze können zudem Betreiber von Web-Seiten aber auch Provider erpresst werden. Wenn mehrere hundert bis tausend Computer gleichzeitig auf eine Web-Seite oder die Server eines Provider zugreifen, so hat dies meist einen Ausfall der Seite oder eine Überlastung der Server beim Provider zufolge. Für die betroffenen Firmen bedeuten Ausfälle meist Umsatzverluste und es bleibt kaum eine andere Wahl als die vom Erpresser geforderte Summe zu zahlen.

Seite: 1 | 2
weiter
Weitere Inhalte zu:
Botnet, Trojaner, Malware, Emsi Software
Newsletter von CIO.de
CIO-Netzwerk
CIO Exklusiv
CIO Exklusiv Blackberry
Wirtschaftsmeldungen
Karriere
IT Security
Stellenmarkt
Mobile IT
Healthcare IT
Public IT
Retail IT
Finance Forum
IT-Berater
Cloud Computing
SAP
Whitepaper
Worldnews

UMFRAGE
Welches Betriebssystem läuft auf Ihrem Smartphone?
Apple iOS
Android
Blackberry OS
Windows Phone
anderes Betriebssystem
» Abstimmen

SERVICE