Categories: Sicherheit

F-Secure: Aufruhr um Storm Worm ist Hysterie

Mit mehreren hundert Millionen versandten E-Mails steht Storm Worm an der Spitze der per E-Mail verbreiteten Malware. Doch die Infektionsraten sind angeblich bei weitem nicht so hoch, wie Security-Anbieter und Medien in den vergangenen Tagen glauben machen wollten. Von bis zu 1,7 Millionen infizierten und zu Bots umfunktionierten PCs war etwa in Information Week die Rede. Und auch Security-Analyst Joe Stewart von Secure Works schätzte den Umfang des aufgebauten Botnetzes am Rande der Security-Konferenz Black Hat auf bis zu eine Million beteiligte Rechner.

„Die rekordverdächtige Zahl an versendeten Mails kann nicht direkt mit der Anzahl der Infektionen in Verbindung gebracht werden“, sagt F-Secure-Chefanalyst Mikko Hyppönen. Laut den eigenen Statistiken finde sich Storm Worm nicht einmal unter den Top 10 wieder. Seinen Schätzungen zufolge liegt die Zahl der tatsächlich betroffenen Computer „eher in den Zehntausenden als in den Hunderttausenden“.

Dass die Programmierer von Storm Worm nicht zu unterschätzen sind, zeigen jedoch die vielfältigen Adaptionen des Schädlings. Setzten die Entwickler zunächst noch auf einen verseuchten Anhang, der gekoppelt mit einer Nachrichtenmeldung zum Öffnen animierte, so weisen die E-Mails nun einfach einen Link zu einer elektronischen Grußkarte auf. Wird die Kartensoftware installiert, nistet sich der Schädling auf dem Computer ein und funktioniert den Rechner zum fremdgesteuerten Bot um.

Die Vorgehensweise der Cyberkriminellen hat in den letzten Tagen auch vermehrt zu Spekulationen geführt, dass das riesige Botnetz zu einem verheerenden Denial-of-Service-Angriff genutzt werden könne. Einen einzigen Großangriff bezeichnet Security-Experte Hyppönen allerdings als unwahrscheinlich: „Meine Vermutung ist eher, dass die Storm-Worm-Gang ihr Botnetz an verschiedene Abnehmer vermieten wird.“

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

23 Minuten ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

6 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

11 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

5 Tagen ago