Identifizierung der Bot-Netz-Infrastruktur
BSI ermöglichte Zerschlagung der Bot-Netz-Infrastruktur Avalanche
Die Zerschlagung der Bot-Netz-Infrastruktur führt nicht zu einer automatischen Bereinigung der infizierten Nutzersysteme
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstützte nach einem Amtshilfeersuchen die Zentrale Kriminalinspektion der Polizeidirektion Lüneburg (ZKI) sowie die Staatsanwaltschaft Verden/Aller bei der Analyse und Zerschlagung der Bot-Netz-Infrastruktur Avalanche. Seitens des BSI hatte das Nationale Cyber-Abwehrzentrum die koordinierende Funktion übernommen.
Das BSI als die nationale Cyber-Sicherheitsbehörde hatte die technische Grundlage zur Identifizierung der Bot-Netz-Infrastruktur sowie zur Analyse der von den Cyber-Kriminellen verwendeten Schadsoftware bereitgestellt. Dadurch wurden die Abschaltung der missbrauchten Server und so die Zerschlagung des gesamten kriminellen Netzwerks ermöglicht. Gleichzeitig ermöglichte das BSI die Information der weltweit betroffenen Nutzer, deren Computer und Smartphones von den Tätern mit Schadsoftware infiziert und damit zum Teil der Bot-Netze gemacht wurden. Die Analysen hatten unter anderem ergeben, dass rund 20 verschiedene Bot-Netze die Avalanche-Infrastruktur nutzen, zum Beispiel um Spam- und Phishing-E-Mails zu versenden, Ransomware zu verbreiten und die Nutzer von Online-Banking-Angeboten zu betrügen.
Information der Betroffenen
Im Rahmen der Zerschlagung setzte das BSI zusammen mit Shadowserver, einer Non-Profit-Organisation von IT-Sicherheitsspezialisten, Sinkhole-Server ein, die die von den Kriminellen genutzten und im Rahmen der Strafverfolgungsaktion abgeschalteten Steuerungsserver der Bot-Netze ersetzen. Mit Hilfe dieser Sinkhole-Server können betroffene Internetnutzer gewarnt werden. Anhand der IP-Adressbereiche, die verschiedenen Internetserviceprovidern zugeordnet sind, gibt das BSI die einzelnen IP-Adressen gezielt an diese Provider weiter. Nur die Provider können die IP-Adressen einem Netzwerkanschluss zuordnen und so ihre Kunden informieren.
BSI gibt Handlungsempfehlungen
Die Zerschlagung der Bot-Netz-Infrastruktur führt nicht zu einer automatischen Bereinigung der infizierten Nutzersysteme. Damit die Internetnutzer ihre Computer und Smartphones von der Infektion mit Schadsoftware bereinigen können, gibt das BSI unter www.bsi-fuer-buerger.de/botnetz umfangreiche Hilfestellung. (BSI: ra)
eingetragen: 09.12.16
Home & Newsletterlauf: 20.12.16
BSI: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.