Categories: Sicherheit

F-Secure: Aufruhr um Storm Worm ist Hysterie

Mit mehreren hundert Millionen versandten E-Mails steht Storm Worm an der Spitze der per E-Mail verbreiteten Malware. Doch die Infektionsraten sind angeblich bei weitem nicht so hoch, wie Security-Anbieter und Medien in den vergangenen Tagen glauben machen wollten. Von bis zu 1,7 Millionen infizierten und zu Bots umfunktionierten PCs war etwa in Information Week die Rede. Und auch Security-Analyst Joe Stewart von Secure Works schätzte den Umfang des aufgebauten Botnetzes am Rande der Security-Konferenz Black Hat auf bis zu eine Million beteiligte Rechner.

„Die rekordverdächtige Zahl an versendeten Mails kann nicht direkt mit der Anzahl der Infektionen in Verbindung gebracht werden“, sagt F-Secure-Chefanalyst Mikko Hyppönen. Laut den eigenen Statistiken finde sich Storm Worm nicht einmal unter den Top 10 wieder. Seinen Schätzungen zufolge liegt die Zahl der tatsächlich betroffenen Computer „eher in den Zehntausenden als in den Hunderttausenden“.

Dass die Programmierer von Storm Worm nicht zu unterschätzen sind, zeigen jedoch die vielfältigen Adaptionen des Schädlings. Setzten die Entwickler zunächst noch auf einen verseuchten Anhang, der gekoppelt mit einer Nachrichtenmeldung zum Öffnen animierte, so weisen die E-Mails nun einfach einen Link zu einer elektronischen Grußkarte auf. Wird die Kartensoftware installiert, nistet sich der Schädling auf dem Computer ein und funktioniert den Rechner zum fremdgesteuerten Bot um.

Die Vorgehensweise der Cyberkriminellen hat in den letzten Tagen auch vermehrt zu Spekulationen geführt, dass das riesige Botnetz zu einem verheerenden Denial-of-Service-Angriff genutzt werden könne. Einen einzigen Großangriff bezeichnet Security-Experte Hyppönen allerdings als unwahrscheinlich: „Meine Vermutung ist eher, dass die Storm-Worm-Gang ihr Botnetz an verschiedene Abnehmer vermieten wird.“

ZDNet.de Redaktion

Recent Posts

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

6 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

22 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

1 Tag ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

1 Tag ago