Sonntag, Dezember 22, 2024
Viren-Netzwerke werden intelligent: Symantec sieht selbstorganisierende Malware für 2010.Malware goes Matrix: Voraussichtlich heuer entwickeln Botnetze bereits autonome Intelligenz. Jeder Rechenknoten enthält dann autarken Programm-Code und sichert so sein eigenes Überleben.

Laut Experten von Symantec Hosted Services kontrollieren die zehn Schwergewichte unter den Botnetzen, zu denen beispielsweise Cutwail, Rustock und Mega-D gehören, derzeit mindestens fünf Mio. infizierte Computer. "Die Betreiber der Netze haben nach der Abschaltung von Internet Service Providern wie McColo Ende 2008 und Real Host im August 2009 die Backup-Strategie für ihre Kommando- und Kontrollsysteme überarbeitet und erweitert", erklärt Paul Wood, MessageLabs Intelligence Senior Analyst bei Symantec Hosted Services. "Die Schließungen hatten die kriminellen Aktivitäten für einige Zeit ausgebremst. Statt innerhalb von Wochen oder Monaten erholen sich die Botnetze nun allerdings binnen Stunden von solchen Schlägen." Das deutet auf einen Trend hin: Voraussichtlich entwickeln Botnetze heuer bereits autonome Intelligenz.

In den vergangenen zwölf Monaten hat sich die Technologie der Malware, mit der Botnetze erzeugt werden, zudem deutlich verbessert. Kernel-Rootkits - also Tarnsoftware, die Teile des Betriebssystemkerns ersetzt, um sich und ihre Aktivitäten zu verbergen - werden hier zur Norm. "Kugelsichere" Dienste setzen auf Fast-Flux. Hierbei handelt es sich um eine Domain Name Service-Technologie, mit der sich schädliche Websites verbergen lassen, die das Botnetz bereitstellt. Die Websites sind hinter einer ständig wechselnden Liste von IP-Adressen gekaperter Rechner versteckt, die als Web-Server oder Verteiler - sogenannte Proxy-Server - dienen. Die enorm verkürzten Erholungsphasen der Netze deuten auf eine Backup-Strategie ihrer Kontrolleure hin. MessageLabs Intelligence vermutet, dass hier Schläfer-Bots zum Einsatz kommen, die normalerweise nicht aktiv sind und nur bei Bedarf geweckt werden.

Im Lauf des Jahres haben Botnetze verstärkt auf Peer-to-peer-Technologie als Kontrollmechanismus gesetzt. Dadurch konnten sie entscheidende Schwachstellen umgehen, wie etwa den Datenverkehr über nur einen kriminellen ISP. In P2P-Botnetzen lernen die einzelnen Rechner von anderen Computern im Netz und tauschen Informationen untereinander aus. Anweisungen müssen nur noch an einzelne Zombie-Rechner geschickt werden und verteilen sich anschließend über das gesamte Netzwerk. Die P2P-Kommunikation ist dabei häufig verschlüsselt oder als erwünschter Datenverkehr getarnt, etwa als DNS- oder HTTP-Anfragen.

Im kommenden Jahr werden Botnetze nach Einschätzung von Symantec Hosted Services noch autonomer und entwickeln künstliche Intelligenz. Die Experten erwarten, dass sie sogar Eigenschaften sogenannter Schwarmintelligenz zeigen. Die Betreiber der Zombie-Netze müssen dadurch nicht mehr aufwändig die Lebensdauer ihrer Infrastruktur verlängern. Stattdessen haben sie Zeit, sich auf deren eigentlichen Zweck zu konzentrieren: Spamversand und andere kriminelle Machenschaften.

Grund zu Optimismus gibt für die Symantec-Experten die Tatsache, dass jeder gekaperte Rechner auch einen Besitzer hat. "Ausreichend aufgeklärte Nutzer, die sich selbst gegen Malware schützen und ihre Rechner sauber halten, erschweren den Cyberkriminellen ihre Tätigkeit erheblich", heißt es.

Meistgelesene BLOGS

Firmen | News
24. September 2024
Konkrete Lösungen und relevante Technologien für eine klimaneutrale Industrie stehen im Mittelpunkt der dritten internationalen Konferenz am 24./25. Oktober in Wien Am 24. und 25. Oktober 2024 veranst...
Firmen | News
20. September 2024
Gemeinsam die Welle der Vorschriften meistern: Navigieren im Cybersecurity-Meer Donnerstag, 10. Oktober 2024, 09:00 Uhr bis 17:15 Uhr Austria Trend Hotel Savoyen WienRennweg 16, 1030 Wien Neue Regulie...
Marlene Buchinger
11. September 2024
Prozessverständnis und Bestandsaufnahme der Nachhaltigkeit Nachhaltigkeit ist wie das Thema Qualität – jede*r trägt dazu bei und die Betrachtung endet nicht am Werkstor oder der Bürotür. Daher sind Pr...
Redaktion
27. August 2024
Die Zertifizierung- und Trainingsinstanz CIS – Certification & Information Security Services GmbH im Bereich Informationssicherheit, Datenschutz, Cloud Computing und mehr, beleuchtet erstmalig die...
Redaktion
04. September 2024
Ökologische Baumaterialien: Der Weg zu umweltfreundlichen Gebäuden Die Bauindustrie befindet sich in einem tiefgreifenden Wandel, bei dem ökologische Baumaterialien eine zentrale Rolle spielen. Tradit...
Alfons A. Flatscher
06. November 2024
Mit Donald Trumps Rückkehr ins Weiße Haus zeichnet sich ein neues Kapitel der Handelspolitik der USA ab – und für europäische Unternehmen könnten die nächsten Jahre herausfordernd werden. Trump, bekan...
LANCOM Systems
14. Oktober 2024
Die österreichische Bundesbeschaffung GmbH (BBG) hat die Lösungen des deutschen Netzwerkinfrastruktur- und Security-Herstellers LANCOM Systems in ihr Portfolio aufgenommen. Konkret bezieht sich die Ra...
Firmen | News
30. September 2024
Die Wahl der richtigen Matratze kann einen großen Unterschied in Ihrem Leben machen. Es gibt viele Faktoren zu berücksichtigen, bevor Sie eine Entscheidung treffen. Erfahren Sie, wann der beste Zeitpu...

Log in or Sign up