+43 699 / 18199463
office@itexperst.at

Botnet erhöht Tor-Anwender-Zahlen

Cyber-Kriminelle stecken wohl hinter dem sprunghaften Anstieg der Anzahl an Computern, die mit dem anonymen Web-Browsing-System „Tor“ verbunden sind. Das holländische IT-Sicherheitsunternehmen FOX-IT meldete, es hätte Beweise dafür, dass es das Werk von Cyber-Kriminellen sei, die das Tor-Netzwerk ausnutzen, um eine große Anzahl von infizierten Heim-Computern zu kontrollieren.

Die Verbindungszahlen schnellten in kürzester Zeit von 500.000 je Tag auf etwa drei Mio. hoch. Tor (The Onion Router) verschleiert Web-Anwender-Identitäten, indem es deren Daten durch eine Serie von Computern leitet, wobei jeder einzelne Computer die durchlaufenden Daten verschlüsselt. Es wird überwiegend von Personen genutzt, die in solchen Ländern unerkannt bleiben wollen, wo Bürger staatlich überwacht werden.

FOX-IT meldete nun, dass es die wachsende Zahl von Verbindungen mit einem Botnet verknüpft. Bei Botnets handelt es sich um ein Netzwerk von Heim-Computern, die von bösartiger Software befallen wurden. Sie sind ein beliebtes Werkzeug der Cyber-Kriminellen, die sie u. a. dafür verwenden, um Spam zu versenden oder Attacken auf andere Webseiten auszuführen. Es ist momentan nicht ganz klar, welchen Zweck das Botnet hat.

Die Herkunft des Botnets wird im russischsprachigen Raum vermutet und ist wahrscheinlich direkt oder indirekt mit Finanzkriminalität in Verbindung zu bringen. Das Botnet sei eine Variante, oft bekannt unter dem Namen “Mevade.A”, welches schon unter anderer Bezeichnung seit mindestens 2009 seine Runden machen würde.

Laut Sicherheitsanalysten von Trend Micro, sind hauptsächlich PCs in den USA und Japan infiziert. Mevade.A würde gelegentlich über ein Schad-Programm verbreitet, welches als Adobe Flash Installer getarnt sei. Glücklicherweise sei Mevade.A aber keine völlig neue Bedrohung und könne daher von der aktuellsten Antivirus-Software leicht erkannt und beseitigt werden.

Artikel von theregister.co.uk, 09.09.2013: Malware culprit fingered in mysterious Tor traffic spike
Artikel von bbc.co.uk, 06.09.2013: Cyber-thieves blamed for leap in Tor dark net use

Durch die weitere Nutzung der Seite stimmst du der Verwendung von Cookies zu. Weitere Informationen

Die Cookie-Einstellungen auf dieser Website sind auf "Cookies zulassen" eingestellt, um das beste Surferlebnis zu ermöglichen. Wenn du diese Website ohne Änderung der Cookie-Einstellungen verwendest oder auf "Akzeptieren" klickst, erklärst du sich damit einverstanden.

Schließen