Die US-Bundespolizei FBI hat in Zusammenarbeit mit der britischen National Crime Agency (NCA) einen Schlag gegen das Botnet Dridex geführt. Die einzelnen Bots des Netzwerks sind zwar weiterhin mit der Malware Dridex infiziert, sie kommunizieren nun aber nicht mehr mit den mutmaßlich von osteuropäischen Cyberkriminellen betriebenen Servern, sondern mit Servern, die unter Kontrolle der Polizeibehörden und privater Sicherheitsanbieter wie Dell Secure Works und Shadowserver Foundation stehen.
Dridex stiehlt laut Brett Stone-Gross, Mitarbeiter von Dell Secure Works, Anmeldedaten, Zertifikate, Cookies und andere vertrauliche Informationen, um beispielsweise Geld auf Konten der Hacker zu überweisen. Von US-Konten von Penneco Oil wurden 2012 beispielsweise 3,5 Millionen Dollar auf Konten in Russland transferiert, teilt das FBI mit.
Mit iOS 9 bringt Apple jetzt eine neue Version seines mobilen Betriebssystems, die konsequent sowohl den Workflow als auch den Schutz der Daten in den Unternehmen optimiert. Und iOS 9 stellt die nötigen Andockstellen für ein übergreifendes Enterprise-Mobility-Management-System bereit.
Um die Betrugsaktivitäten an lokale Banken anzupassen und Zugriffe von Partnern in verschiedenen Regionen voneinander zu trennen, war das Dridex-Botnet den Ermittlern zufolge in mindestens 13 Sub-Botnetze aufgeteilt. Manipulierte Banking-Websites fanden sich indes in 27 Ländern, darunter auch Deutschland, Österreich und die Schweiz.
Einen der Hintermänner hat das FBI nun offiziell angeklagt. Andrey Ghinkul wurde demnach schon im August auf Zypern verhaftet. Derzeit warten die US-Behörden auf seine Auslieferung.
Der niederländische Sicherheitsanbieter Fox-IT will zudem eine Verbindung zwischen den Betreibern des Dridex-Botnets und einer als Business Club bekannten Gruppe hergestellt haben. Zu letzterer gehört angeblich Evgeniy „Slavik“ Bogachev, den das FBI seit 2014 als einen Haupttäter im Zusammenhang mit dem Botnet Zeus GameOver sucht. Für Hinweise, die zu seiner Ergreifung führen, zahlt das FBI eine Belohnung von bis zu 3 Millionen Dollar.
An der Stilllegung von Dridex waren auch das Bundeskriminalamt und das zu Europol gehörende European Crime Centre beteiligt. Weitere Unterstützung erhielten die Ermittler vom US-CERT, Behörden in Moldawien, Spamhaus und abuse.ch.
[mit Material von Liam Tung, ZDNet.com]
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…