Die US-Bundespolizei FBI hat in Zusammenarbeit mit der britischen National Crime Agency (NCA) einen Schlag gegen das Botnet Dridex geführt. Die einzelnen Bots des Netzwerks sind zwar weiterhin mit der Malware Dridex infiziert, sie kommunizieren nun aber nicht mehr mit den mutmaßlich von osteuropäischen Cyberkriminellen betriebenen Servern, sondern mit Servern, die unter Kontrolle der Polizeibehörden und privater Sicherheitsanbieter wie Dell Secure Works und Shadowserver Foundation stehen.
Dridex stiehlt laut Brett Stone-Gross, Mitarbeiter von Dell Secure Works, Anmeldedaten, Zertifikate, Cookies und andere vertrauliche Informationen, um beispielsweise Geld auf Konten der Hacker zu überweisen. Von US-Konten von Penneco Oil wurden 2012 beispielsweise 3,5 Millionen Dollar auf Konten in Russland transferiert, teilt das FBI mit.
Mit iOS 9 bringt Apple jetzt eine neue Version seines mobilen Betriebssystems, die konsequent sowohl den Workflow als auch den Schutz der Daten in den Unternehmen optimiert. Und iOS 9 stellt die nötigen Andockstellen für ein übergreifendes Enterprise-Mobility-Management-System bereit.
Um die Betrugsaktivitäten an lokale Banken anzupassen und Zugriffe von Partnern in verschiedenen Regionen voneinander zu trennen, war das Dridex-Botnet den Ermittlern zufolge in mindestens 13 Sub-Botnetze aufgeteilt. Manipulierte Banking-Websites fanden sich indes in 27 Ländern, darunter auch Deutschland, Österreich und die Schweiz.
Einen der Hintermänner hat das FBI nun offiziell angeklagt. Andrey Ghinkul wurde demnach schon im August auf Zypern verhaftet. Derzeit warten die US-Behörden auf seine Auslieferung.
Der niederländische Sicherheitsanbieter Fox-IT will zudem eine Verbindung zwischen den Betreibern des Dridex-Botnets und einer als Business Club bekannten Gruppe hergestellt haben. Zu letzterer gehört angeblich Evgeniy „Slavik“ Bogachev, den das FBI seit 2014 als einen Haupttäter im Zusammenhang mit dem Botnet Zeus GameOver sucht. Für Hinweise, die zu seiner Ergreifung führen, zahlt das FBI eine Belohnung von bis zu 3 Millionen Dollar.
An der Stilllegung von Dridex waren auch das Bundeskriminalamt und das zu Europol gehörende European Crime Centre beteiligt. Weitere Unterstützung erhielten die Ermittler vom US-CERT, Behörden in Moldawien, Spamhaus und abuse.ch.
[mit Material von Liam Tung, ZDNet.com]
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…