John Schiefer, Betreiber eines Botnets, wurde am Mittwoch in Los Angeles zu einer vierjährigen Haftstrafe ohne Bewährung und einer Geldstrafe von 2500 Dollar verurteilt. Das teilte das US-Justizministerium mit. Der 27-Jährige bekannte sich schuldig, ein Botnet mit mehreren hunderttausend Zombie-Computern aufgebaut zu haben. Damit wurde in den USA erstmals ein Botnet-Betreiber von einem Gericht verurteilt.

Mit den Zombie-Computern betrieb er vor allem Identitätsdiebstahl, indem er entschlüsselten HTTPS-Verkehr abhörte und sich so Benutzernamen und Passwörter von fremden PayPal-Konten und anderen Online-Bezahldiensten verschaffte. Damit kaufte er im Internet ein und bezahlte direkt mit fremden Zugangsdaten.

Darüber hinaus spionierte er den sogenannten PStore auf Windows-Computern aus. Dort befinden sich sicherheitsempfindliche Daten, etwa Zugangsdaten zu Fileservern in einem Unternehmen. Ebenso findet man dort gecachte Log-in-Informationen zu Webseiten.

Ferner gab Schiefer zu, eine niederländische Marketing-Firma betrogen zu haben. Er behauptete, eine Werbesoftware auf Computern von Benutzern installiert zu haben, die dafür vorher ihre Zustimmung gegeben hätten. Stattdessen nutzte er jedoch sein Botnetz, um die Software auf etwa 150.000 Zombie-Rechnern zu installieren. Dafür kassierte Schiefer über 19.000 Dollar an Provision. Zivilrechtlich einigte sich Schiefer außergerichtlich auf die Zahlung von Schadensersatz in Höhe von 20.000 Dollar.

ZDNet.de Redaktion

Recent Posts

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

2 Stunden ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

6 Stunden ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

6 Stunden ago

Microsoft stellt kleines KI-Modell Phi-3 Mini vor

Seine Trainingsdaten umfassen 3,8 Milliarden Parameter. Laut Microsoft bietet es eine ähnliche Leistung wie OpenAIs…

7 Stunden ago

Google schließt kritische Sicherheitslücke in Chrome

Sie erlaubt eine Remotecodeausführung außerhalb der Sandbox. Betroffen sind Chrome für Windows, macOS und Linux.

9 Stunden ago

Microsoft beseitigt Fehler im März-Sicherheitsupdate für Exchange Server

Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…

1 Tag ago