Forscher legen Analyse von Botnetz Pobelka vor

Sicherheitsforscher der niederländischen Firma Fox-IT haben einen detaillierten Bericht (PDF) zum Botnetz Pobleka vorgelegt. Als Autor wird Analyst Michael Sandee genannt. Das Botnetz zielt vor allem auf deutsche und holländische User ab, deren Adresse der Betreiber aus einem Traffictausch-Netz bezogen hatte.

Der Angreifer, der im Netz den Namen „Finist“ nutzt, setzte zunächst serverbasierte Angriffswerkzeuge ein, die Fox-IT nach dem Verzeichnisnamen als „Bentpanel“ bezeichnet. Um Benachrichtigungen zu gestohlenen Kontoverbindungen zu erhalten, hinterließ er dort sogar eine Mailadresse, wie Fox-IT herausfand. Mit dem Black Hole Exploit Kit versuchte er außerdem, seine Adressen in Bots zu konvertieren, indem er sie mit Varianten von SpyEye und Citadel infizierte.

Bentpanel – mit von „Finist“ hinterlassener Mailadresse (Screenshot: Fox-IT)

Die Sicherheitsforscher konnten Pobelka ebenfalls mit einigen trafficstarken Websites in den Niederlanden in Verbindung bringen. Sie weisen zudem nach, dass „Finist“ im Internet nach Money Mules suchte, um die Überweisungswege zu verschleiern, wenn er Beträge von Konten deutscher und niederländischer Anwender abhob.

Als Besonderheit von Pobelka galt bislang, dass es ihm gelungen war, sich von Schlagzeilen fernzuhalten und seine Existenz im Dunkeln zu belassen. Außerdem illustriert der Fall, wie leicht und gefahrlos sich mit Online-Betrug Geld verdienen lässt.

Erste Hinweise auf Pobelka hatten im Dezember 2012 Surfright und Digital Investigation vorgelegt. Der wesentlich detailliertere Bericht von Fox-IT baut auf ihren Ergebnissen auf.

[mit Material von Dancho Danchev, ZDNet.com]

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

13 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

17 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

17 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

18 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

18 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

20 Stunden ago