Die US-Bundespolizei FBI hat in Zusammenarbeit mit der britischen National Crime Agency (NCA) einen Schlag gegen das Botnet Dridex geführt. Die einzelnen Bots des Netzwerks sind zwar weiterhin mit der Malware Dridex infiziert, sie kommunizieren nun aber nicht mehr mit den mutmaßlich von osteuropäischen Cyberkriminellen betriebenen Servern, sondern mit Servern, die unter Kontrolle der Polizeibehörden und privater Sicherheitsanbieter wie Dell Secure Works und Shadowserver Foundation stehen.
Dridex stiehlt laut Brett Stone-Gross, Mitarbeiter von Dell Secure Works, Anmeldedaten, Zertifikate, Cookies und andere vertrauliche Informationen, um beispielsweise Geld auf Konten der Hacker zu überweisen. Von US-Konten von Penneco Oil wurden 2012 beispielsweise 3,5 Millionen Dollar auf Konten in Russland transferiert, teilt das FBI mit.
Mit iOS 9 bringt Apple jetzt eine neue Version seines mobilen Betriebssystems, die konsequent sowohl den Workflow als auch den Schutz der Daten in den Unternehmen optimiert. Und iOS 9 stellt die nötigen Andockstellen für ein übergreifendes Enterprise-Mobility-Management-System bereit.
Um die Betrugsaktivitäten an lokale Banken anzupassen und Zugriffe von Partnern in verschiedenen Regionen voneinander zu trennen, war das Dridex-Botnet den Ermittlern zufolge in mindestens 13 Sub-Botnetze aufgeteilt. Manipulierte Banking-Websites fanden sich indes in 27 Ländern, darunter auch Deutschland, Österreich und die Schweiz.
Einen der Hintermänner hat das FBI nun offiziell angeklagt. Andrey Ghinkul wurde demnach schon im August auf Zypern verhaftet. Derzeit warten die US-Behörden auf seine Auslieferung.
Der niederländische Sicherheitsanbieter Fox-IT will zudem eine Verbindung zwischen den Betreibern des Dridex-Botnets und einer als Business Club bekannten Gruppe hergestellt haben. Zu letzterer gehört angeblich Evgeniy „Slavik“ Bogachev, den das FBI seit 2014 als einen Haupttäter im Zusammenhang mit dem Botnet Zeus GameOver sucht. Für Hinweise, die zu seiner Ergreifung führen, zahlt das FBI eine Belohnung von bis zu 3 Millionen Dollar.
An der Stilllegung von Dridex waren auch das Bundeskriminalamt und das zu Europol gehörende European Crime Centre beteiligt. Weitere Unterstützung erhielten die Ermittler vom US-CERT, Behörden in Moldawien, Spamhaus und abuse.ch.
[mit Material von Liam Tung, ZDNet.com]
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…
Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…
Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.
Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…
Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…
Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…