Zunächst schien das Abschalten von diversen Internet Service Providern (ISP) ein probates MIttel zu sein, so wurden in den vergangenen zwölf Monaten gleich mehrere davon dichtgemacht. Als Hosting-Partner waren sie unter anderem an massivem Spam-Versand beteiligt. Die Wirkung dieser Aktionen ließ nicht lange auf sich warten: Das Spam-Aufkommen sank über Wochen hinweg signifikant, teilweise auf ein Achtel des üblichen Volumens.

Zwei der bekanntesten Fälle: Am 20. September 2008 war der in Kalifornien ansässige ISP Intercage vom Internet getrennt worden. Zwei Monate später erging es dem ebenfalls kalifornischen Anbieter McColo ähnlich. In diesem Fall waren Beweise aufgetaucht, dass von seinem Netzwerk kriminelle Aktivitäten ausgegangen waren. Kurz nach der McColo-Abschaltung ging das Spam-Aufkommen, das über die Botnets Srizbi, Rustock und Mega-D verbreitet wurde, rapide zurück. Srizbi war für rund die Hälfte des weltweiten Spam-Volumens verantwortlich gewesen.

Diesen ISP-Abschaltungen 2008 folgten im Juni und August 2009 vergleichbare Maßnahmen gegen andere Hosting-Anbieter wie Pricewert in den Vereinigten Staaten und Real Host in Lettland. Anders als zuvor war der Erfolg dieser Aktionen jedoch zeitlich sehr begrenzt.

Offenbar hat sich auch die Botnet-Technologie seit Ende 2008 weiterentwickelt, so MessageLabs. Daher wirkten die jüngsten ISP-Abschaltungen nur kurzfristig auf die Botnet-Aktivität: Die Ausfallzeiten und Störungen der betroffenen Botnets dauerten nicht länger Wochen oder Monate, sondern lediglich ein paar Stunden. Die Cyberkriminellen haben sich offenbar auf Abschaltungen ihrer Dienstleister eingestellt und verfügen inzwischen über eine Infrastruktur, die auf diese Art und Weise kaum noch verwundbar ist.

Silicon-Redaktion

View Comments

  • Das kann es doch wohl nicht sein ?
    Nur weil die bösen im Moment offensichtlich besser reagieren als die Guten ziehen diese den "Sch...." ein und resignieren?
    Ich würde sagen dass einfach nur die falschen, nicht ganz so wichtigen, ISP's abgeschaltet wurden. Irgendwo und irgendwie kann man auch den wirklichen Nerv dieser Krimminellen treffen, man muss es nur wollen und dran bleiben. Na ja und für die ISP's muss einfach klar sein, wenn sie den Bösen Tür und Tor öffnen und nichts dagegen tun zu verhindern, dass ihre Server als SPAM-Schleudern dienen, dann laufen sie Gefahr bald keine Server mehr zu haben. Soll heißen, dass nicht nur einfach ein ISP abgeschaltet werden muss, sondern dieser mit allem was er hat dafür haften muss. Wäre doch gelacht wenn nicht die Guten siegen. Wer zuletzt mailt hat gewonnen und dass sollten nicht die SPAMmer sein.

Recent Posts

Cyberangriffe bedrohen die Demokratie

Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…

13 Stunden ago

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

2 Tagen ago

Automotive: Phishing-Angriffe auf jedes zweite Unternehmen

Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.

2 Tagen ago

Chinesischer Großauftrag für Infineon

Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.

2 Tagen ago

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

4 Tagen ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

4 Tagen ago