Categories: SicherheitVirus

Polnischer Registrar beschlagnahmt Domains des Botnetzes Virut

Der polnische Registrar NASK hat Ende vergangener Woche mehrere Domains beschlagnahmt, die für das Botnetz Virut verwendet wurden. Das gab das Unternehmen am Samstag bekannt. Zuvor war es von Spamhaus aufgefordert worden, Maßnahmen gegen das Botnetz zu ergreifen, das Schätzungen zufolge aus rund 300.000 Zombie-PCs besteht.

Spamhaus hat nach eigenen Angaben auch mit den CERTs (dem jeweils landesweiten Computer Emergency Research Team) in Österreich und Russland Kontakt aufgenommen. Ziel ist es, Virut-Server außerhalb Polens zu deaktivieren.

NASK hat nach eigenen Angaben 23 Domains eingezogen. Zudem seien zwei Befehlsserver des Botnetzes abgeschaltet worden. Es ist das erste Mal, dass der Registrar gegen Domains vorgegangen ist, die von Cyberkriminellen missbraucht wurden.

Gemessen an der Zahl der infizierten Rechner sei Virut das fünftgrößte Botnet der Welt, teilten NASK und CERT Polen unter Berufung auf Zahlen von Kasperksy Lab mit. 2012 habe das Botnetz allein in Polen Computer mit 890.000 eindeutigen IP-Adressen infiziert. Die Hintermänner sollen laut dem polnischen Security-Blog Niebezpiecznik einen Umsatz von rund 1 Million Zloty (250.000 Euro) generiert haben. Der Blogger Brian Krebs hat zudem herausgefunden, dass Virut eine eigene Endnutzerlizenzvereinbarung (EULA) besitzt.

Dem polnischen CERT ist Virut seit 2006 bekannt. Der Forschergruppe Team Furry zufolge wurde das Botnetz von zwei Polen aufgebaut. Derzeit wird es in erster Linie benutzt, um Spam zu verbreiten, DDoS-Angriffe auszuführen und Daten zu stehlen. Die Identitäten der beiden Betreiber des Botnetzes seien seit 2007 bekannt. Bisher hat die polnische Justiz laut Furry aber noch keine Ermittlungen eingeleitet.

Symantec hat zudem beobachtet, dass mit der Malware W32.Virut infizierte Systeme auch W32.Waledac.D herunterluden – das Schadprogramm, das für das als Waledac oder auch Kelihos bekannt gewordene Botnetz verantwortlich war. Waledac galt nach Gegenmaßnahmen als tot, wird aber auf diese Weise offenbar wiederbelebt. Niebezpiecznik zufolge ist die Kombination aus Waledac und Virut in der Lage, täglich 3,6 Milliarden Spam-E-Mails zu verschicken.

[mit Material von Michiel van Blommestein, ZDNet.com]

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

4 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

6 Tagen ago