Quellcode des Zeus-Trojaners kursiert frei im Internet

Unbekannte haben den Quellcode der aktuellsten Version des „Zeus Crimeware Kit“ veröffentlicht, mit dem der gleichnamige Trojaner erstellt wird. Wie The Register unter Berufung auf das dänische Sicherheitsunternehmen CSIS Security berichtet, ist der vollständige Code an mindestens drei Stellen im Internet erhältlich. Normalerweise wird das Tool für Beträge zwischen 2000 und 10.000 Dollar verkauft.

„Bisher wurde der Quellcode nur in geschlossenen Communities verteilt oder von Kriminellen gekauft“, schreibt Peter Kruse, Sicherheitsforscher bei CSIS, in einer E-Mail an The Register. „Mit der Veröffentlichung des Quellcodes ist es offensichtlich, dass es neue Versionen oder allgemein Neuerungen geben wird. Wenn das über das etablierte Untergrundökosystem hinausgeht, könnte es erhebliche Folgen haben.“

Mit dem Zeus Crimeware Kit lassen sich The Register zufolge Trojaner entwickeln, die Banking-Daten ihrer Opfer sammeln und an Server der Angreifer verschicken. Premium-Versionen enthalten sogar technischen Support und zusätzliche Funktionen, etwa die Möglichkeit, die von einigen Banken angebotene Zwei-Schritt-Authentifizierung zu umgehen. Obwohl es andere Crimeware Kits wie „Eleonore“ gebe, sei Zeus das umfangreichste und meistgenutzte.

Der Zeus-Trojaner beschäftigt inzwischen auch Gerichte. Im März war in Großbritannien ein 19-jähriger Hacker zu einer Haftstrafe von fünf Jahren verurteilt worden, weil er unter anderem mithilfe der Zeus-Malware ein Netzwerk aus kompromittierten Computern aufgebaut und anschließend vermietet hatte.

Ein weiteres Verfahren gegen elf Mitglieder einer Bande mutmaßlicher Internetkrimineller läuft noch. Ihnen wird vorgeworfen, Zeus eingesetzt zu haben, um Passwörter auszuspähen und damit sechs Millionen Pfund von tausenden privater Bankkonten gestohlen zu haben. Aufgrund der Masse an Beweismaterial musste die Eröffnung des Verfahrens Anfang März erneut verschoben werden.

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago