Smida: Interpol deaktiviert Botnetz mit 770.000 Rechnern

In einer gemeinsamen Aktion haben Interpol, Behörden in den USA, den Niederlanden, Luxemburg und Russland sowie Kaspersky Lab, Microsoft und Trend Micro das Botnetz Simda lahmgelegt. Allein in den Niederlanden beschlagnahmten die Ermittler zehn Befehlsserver. Weitere stellten sie in den USA, Russland und Polen sicher. Zum Zeitpunkt der Deaktivierung umfasste das Botnetz etwa 770.000 Rechner in mehr als 190 Ländern.

Kaspersky stuft Simda als eine “Pay-per-Install”-Malware ein. Mit dieser verbreiten Cyberkriminelle verbotene Software und Schadprogramm, darunter Programm für das Stehlen von Zugangsdaten für Online-Banking. “Mit dem ‘Pay-per-Install’-Modell verdienen Cyberkriminelle Geld, indem sie anderen Kriminellen einen Zugriff auf infizierte PCs verkaufen, um dort zusätzliche Schadprogramme zu installieren”, so Kaspersky weiter.

Simda verbreitete sich über Websites, die Nutzer auf Exploit-Kits umleiten. Dafür hätten die Angreifer legitime Websites und Server kompromittiert, ergänzte Kaspersky. Beim Besuch der Website führe sich der Schadcode selbstständig aus und versuche, Schadsoftware auf einem nicht aktualisierten PC zu installieren.

22 Prozent der Simda-Infektionen fanden sich zwischen Februar und März in den USA (Bild: Microsoft).

Dem Sicherheitsunternehmen zufolge befinden sich die meisten Opfer des Botnetzes in den USA. Es stellte dort seit Beginn des Jahres über 90.000 neue Infektionen fest. Allerdings sei Simda bereits seit mehreren Jahren aktiv. “Hinsichtlich der Ausnutzung von Schwachstellen” hätten die Betreiber es kontinuierlich weiterentwickelt.

“Neue, schwierige zu entdeckende Versionen wurden in Intervallen von wenigen Stunden erstellt und verbreitet. Derzeit kennt Kaspersky Lab mehr als 260.000 ausführbare Dateien, die zu unterschiedlichen Versionen der Simda-Malware gehören.”

Interpol sucht Hintermänner

Noch hat Interpol die Hintermänner des Botnetzes nicht ermittelt. Aktuell sammeln und werten die Ermittler Informationen dafür aus. Interpol unterstrich indes die Wichtigkeit der Zusammenarbeit von Behörden und Privatwirtschaft im Kampf gegen Cyberkriminalität. “Die Operation markiert einen bedeutenden Schlag gegen das Simda-Botnet. Interpol wird seine Arbeit fortsetzen, um Mitgliedstaaten beim Schutz ihrer Bürgerinnen und Bürger vor Cyberkriminellen und anderen aufkommenden Bedrohungen zu helfen”, sagte Sanjav Virmani, Direktor des Interpol Digital Crime Centre.

Nutzer können auf einer von Kaspersky Lab eingerichteten Website prüfen, ob ihr Rechner möglicherweise ein Teil des Botnetzes war. “Wird die IP-Adresse eines Nutzers erkannt, ist dies nicht gleich bedeutend mit einer Infizierung. In einigen Fällen kann die IP-Adresse von mehreren PCs im selben Netzwerk verwendet worden sein.”

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Kennen Sie die Geschichte der Computerviren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

1 Tag ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

1 Tag ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

2 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

3 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

3 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

3 Tagen ago