Cybercrime | Ermittlungen | TK & Internet | Literatur | intern | Impressum |
Dezember 2010 |
|
|
||||||
kein Selbstläufer | Zombies im Labortest |
|
10-12-29 |
10-12-32 In den meisten bekannten Fällen ist die Verschlüsselung der Kommunikation zwischen dem Command and Control-Server (C&C) und den Zombies schwach ausgelegt, was die Experten für einen Fehler in der Programmierung hielten. Das ist aber falsch, wie der Feldversuch gezeigt hat: Stärkere Verschlüsselungen überlasten schnell die zentrale Steuerungseinheit wegen der Vielzahl der Kommunikationsvorgänge. Als sehr erfolgreich zur Bekämpfung von Botnetzen erwiesen sich "Sybil Attacks". Hierbei werden modifizierte Bots in das Botnetz eingebunden, die sich zunächst wie jeder neu infizierte Zombie verhalten, "hallo" sagen und auf Anweisungen warten. Bei verlangten Botnetz-Aktionen (Spam, DDoS usw) versagen sie jedoch ihren Dienst. Sie entziehen der zentralen Steuerung Rechner- und Netzkapazitäten, ohne das mit dem bösartigen Erfolg zu honorieren. Das Sybil-Konzept wirkt ein bisschen wie DDoS. Der zentrale Verwaltungsrechner arbeitet und arbeitet, beißt aber auf Granit. Das Konzept lässt sich erweitern. Die Sybillen könnten den C&C auch mit Fehlinformationen füttern und über ihn ihre eigene Verbreitung fördern. Außerdem könnten sie mit einer eigenen DDoS-Funktion versehen werden und die Steuereinheit mit massenhaft dummen Meldungen überlasten. Schließlich ist es auch denkbar, durch eine Sybille in den C&C zu hacken oder sogar das Terminal seiner Steuerung anzugreifen. Das sind interessante Perspektiven (für Konkurrenten, Gegner und
andere Akteure, die nicht an das Legalitätsprinzip gebunden sind). |
|
Haftung und Schadensersatz | |||
10-12-30 |
|||
: Fummelarbeit | |||
10-12-31 Ihre URLs haben folgenden Standort: Eine kleine Änderung fördert die deutschsprachige Version zu Tage,
wenn es sie denn gibt:
Das gilt
zum Beispiel für die jüngste Studie von Paget über Scareware
(3).
Empfehlens- und lesenswert. |
|||
Anmerkungen | |||
(2) Thomas Feil, Alexander Fiedler, Recht - Dafür haften Sie am PC und im Internet, tecchannel 11.02.2010 (neu veröffentlicht)
(3)
François Paget, Angst einjagen und abkassieren: Mit
vorgeblicher Sicherheits-Software
wird weltweit viel Geld ergaunert, Mc Afee 03.12.2010
(4)
Tom Simonite, Botnetz unter der Lupe, Technology
Review 21.12.2010 |
|
||
Cyberfahnder | |||
© Dieter Kochheim, 11.03.2018 |