Forscher legen Analyse von Botnetz Pobelka vor

Sicherheitsforscher der niederländischen Firma Fox-IT haben einen detaillierten Bericht (PDF) zum Botnetz Pobleka vorgelegt. Als Autor wird Analyst Michael Sandee genannt. Das Botnetz zielt vor allem auf deutsche und holländische User ab, deren Adresse der Betreiber aus einem Traffictausch-Netz bezogen hatte.

Der Angreifer, der im Netz den Namen „Finist“ nutzt, setzte zunächst serverbasierte Angriffswerkzeuge ein, die Fox-IT nach dem Verzeichnisnamen als „Bentpanel“ bezeichnet. Um Benachrichtigungen zu gestohlenen Kontoverbindungen zu erhalten, hinterließ er dort sogar eine Mailadresse, wie Fox-IT herausfand. Mit dem Black Hole Exploit Kit versuchte er außerdem, seine Adressen in Bots zu konvertieren, indem er sie mit Varianten von SpyEye und Citadel infizierte.

Bentpanel – mit von „Finist“ hinterlassener Mailadresse (Screenshot: Fox-IT)

Die Sicherheitsforscher konnten Pobelka ebenfalls mit einigen trafficstarken Websites in den Niederlanden in Verbindung bringen. Sie weisen zudem nach, dass „Finist“ im Internet nach Money Mules suchte, um die Überweisungswege zu verschleiern, wenn er Beträge von Konten deutscher und niederländischer Anwender abhob.

Als Besonderheit von Pobelka galt bislang, dass es ihm gelungen war, sich von Schlagzeilen fernzuhalten und seine Existenz im Dunkeln zu belassen. Außerdem illustriert der Fall, wie leicht und gefahrlos sich mit Online-Betrug Geld verdienen lässt.

Erste Hinweise auf Pobelka hatten im Dezember 2012 Surfright und Digital Investigation vorgelegt. Der wesentlich detailliertere Bericht von Fox-IT baut auf ihren Ergebnissen auf.

[mit Material von Dancho Danchev, ZDNet.com]

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago