Code Red-Virus baut Terrornetz auf

Sicherheitsexperten von Arbor Networks präsentierten auf der Cansecwest-Konferenz in Vancouver, Kanada, Daten, die einen bevorstehenden Angriff auf wichtige Websites vermuten lassen. Arbor-Mitarbeiter Dug Song berichtete, dass sich der Code Red-Virus in den vergangenen neun Monaten unbemerkt auf etwa 18.000 Rechnern weltweit eingenistet habe. Diese Systeme, sogenannte Zombie-Hosts, würden nur darauf warten, auf Befehl des Autors hin eine konzertierte Aktion zu starten.

„Wir sind sehr besorgt über die Möglichkeit eines großangelegten Distributed Denial-of-Service (DDoS)-Angriffs über die Code Red-Servers“, sagte Song. Bei DoS-Attacken greift der Täter mit sehr großen Datenmengen den Server einer Site an. Dieser kann die Flut nicht bewältigen und geht zu Boden. Ein „normaler“ Computer kann solche Massen nicht erzeugen. Deshalb nutzen Angreifer unbemerkt die Maschinen ahnungsloser Dritter. Diese werden wie in diesem Falle durch Code Red zu so genannten Zombie-Hosts. Bei einem gleichzeitigen Losschlagen dieser Zombies spricht man von einer Distributed Denial-of-Service-Attacke (DDoS).

Song berichtete, sein Unternehmen habe das Internet sieben Monate lang auf Code Red II hin abgesucht und besagte 18.000 Systeme gefunden. Bereits Mitte Juli vergangenen Jahres hatte die erste Variante von Code Red 250.000 Systeme befallen. Das Virus stellte vor allem eine Gefahr für die Microsoft-Betriebssysteme Windows NT und 2000 sowie die Webserver-Software IIS dar. Weitere Versionen des Wurms folgten, die bekannteste davon war Code Red II. Bereits im August 2001 hatte die Londoner Sicherheitsbehörde UNIRAS vor „Trojanischen Pferden“ durch den Virus gewarnt, die der Hacker für einen späteren Fernzugriff auf die Systeme nutzen könne (ZDNet berichtete laufend).

Nach Angaben von Song ist die Deaktivierung des Virus alles andere als einfach. „Wenn wir versuchen, die Systeme herunterzufahren, verschickt sich der Wurm selbst an alle erreichbaren Adressen.“

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

13 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

16 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

1 Tag ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago