|
Neuer Wurm bildet gigantisches Botnetz
Ein junges Botnetz mit dem Namen "Krake" ist mit 400.000
Drohnen bereits doppelt so gross wie das legendäre Storm Worm
Botnetz. Ausserdem sollen mindestens 50 Rechner des
Fortune-500-Unternehmen Teil des Botnetzes sein,
berichten Sicherheitsexperten der Firma Damballa.
Der Wurm kommt per E-Mail als angebliche Bilddatei und
nutzt Verschleierungstechniken, um sich vor
Antiviren-Programmen zu verstecken. Die Drohnen
kommunizieren untereinander mit dem
Command-and-Control-Server (C&C-Server) über angepasste
UDP- und TCP-basierte Protokolle und sollte der
C&C-Server einmal nicht mehr erreichbar sein, können sie
neue Domain-Namen generieren. Die Kommunikation
untereinander läuft laut den Damballa-Experten
verschlüsselt ab.
Bisher wurde das Botnetz
noch zum
Versenden von Spam-Mails eingesetzt. Nebenbei wurden
auch langlebige Drohnen beobachtet, die allein schon
mehr als 50.000 Spam-Mails verschickt haben. Der
Schädling ist in der Lage sich selbst zu aktualisieren
und kann jederzeit neue Funktionen nachladen. (08.04.08,
Heise)
|