19.02.2010, 15:25

Frank Ziemann

Viel Lärm um Zeus

Kneber-Bot infiziert 75.000 Rechner

Ein Sicherheitsunternehmen meldet die Entdeckung eines Botnet, das weltweit einige tausend Organisationen verseucht haben soll. Es handelt sich um eine Variante der bekannten Zbot-Malware.
Eine Meldung des Sicherheitsunternehmens NetWitness sorgt derzeit für Schlagzeilen. Das Unternehmen hat nach eigenen Angaben 75 GB an von einem Schädling namens "Kneber" ausspionierten Daten entdeckt. Demnach sollen weltweit mehr als 75.000 Rechner in 2500 Organisationen infiziert sein. Andere Sicherheitsunternehmen sehen Kneber als Variante des bekannten Bot Zeus/Zbot.
Don Jackson von Secure Works meint, Kneber basiere auf der alten Version 1.2 des Zeus-Bot, die inzwischen im Untergrund frei verfügbar sei. Die neuere Fassung 1.3, seit November 2009 im Einsatz, koste hingegen bis zu 10.000 US-Dollar pro Modul. Botnets, die auf der älteren Zbot-Version basieren, finde man praktisch an jeder Ecke. Die genannte Größe von 75 GB gesammelten Daten von 75.000 Zombie-Rechnern in drei Monaten sei immerhin beachtlich. Üblich seien im Durchschnitt 10 GB Daten von 23.000 Zombies.
Elias Levy von Symantec Security Response sieht das Kneber-Botnet hingegen als von eher normaler Größe an. Die Zeus-Botnets würden oft etliche 10.000 Rechner umfassen und auch mehrere 100.000 seien nicht außergewöhnlich. Sein Kollege Kevin Haley ergänzt im Security Response Blog, die Suche nach "Kneber Botnet Removal" bei Google liefere als ersten Treffer eine Seite, die Scareware (betrügerische Antivirusprogramme) verbreite. Ein kurzer Test am heutigen Nachmittag bestätigt dies auch für Google.de. Diese Beobachtung unterstreicht, dass die Kneber-Variante von Zbot sehr viel Aufmerksamkeit erregt hat.
Letztlich ist Kneber jedoch nicht mehr, aber auch nicht weniger als eines von sehr vielen Botnets, die derzeit ihr Unwesen treiben. Nach Einschätzung verschiedener Sicherheitsunternehmen ist Zeus/Zbot einer der zurzeit dominierenden Bots, wenn nicht gar die Nummer 1. Doch konkurrierende Online-Kriminelle haben Zbot bereits ins Visier genommen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
30318
Content Management by InterRed