FBI und britische Polizei schalten Botnet Dridex ab

Die US-Bundespolizei FBI hat in Zusammenarbeit mit der britischen National Crime Agency (NCA) einen Schlag gegen das Botnet Dridex geführt. Die einzelnen Bots des Netzwerks sind zwar weiterhin mit der Malware Dridex infiziert, sie kommunizieren nun aber nicht mehr mit den mutmaßlich von osteuropäischen Cyberkriminellen betriebenen Servern, sondern mit Servern, die unter Kontrolle der Polizeibehörden und privater Sicherheitsanbieter wie Dell Secure Works und Shadowserver Foundation stehen.

Die Dridex-Malware ist schon seit mehreren Jahren im Umlauf. Sie richtet sich gegen Windows-Rechner in Unternehmen und verbreitet sich über Phishing-E-Mails mit infizierten Word-Dateianhängen. Das FBI schätzt, dass Unternehmen in den USA durch Dridex rund 10 Millionen Dollar verloren haben. Die National Crime Agency geht von einem Schaden für britische Unternehmen von sogar rund 30 Millionen Dollar aus.

Dridex stiehlt laut Brett Stone-Gross, Mitarbeiter von Dell Secure Works, Anmeldedaten, Zertifikate, Cookies und andere vertrauliche Informationen, um beispielsweise Geld auf Konten der Hacker zu überweisen. Von US-Konten von Penneco Oil wurden 2012 beispielsweise 3,5 Millionen Dollar auf Konten in Russland transferiert, teilt das FBI mit.

ANZEIGE

Der Nutzen von iOS 9 für Enterprise Mobility

Mit iOS 9 bringt Apple jetzt eine neue Version seines mobilen Betriebssystems, die konsequent sowohl den Workflow als auch den Schutz der Daten in den Unternehmen optimiert. Und iOS 9 stellt die nötigen Andockstellen für ein übergreifendes Enterprise-Mobility-Management-System bereit.

Um die Betrugsaktivitäten an lokale Banken anzupassen und Zugriffe von Partnern in verschiedenen Regionen voneinander zu trennen, war das Dridex-Botnet den Ermittlern zufolge in mindestens 13 Sub-Botnetze aufgeteilt. Manipulierte Banking-Websites fanden sich indes in 27 Ländern, darunter auch Deutschland, Österreich und die Schweiz.

Einen der Hintermänner hat das FBI nun offiziell angeklagt. Andrey Ghinkul wurde demnach schon im August auf Zypern verhaftet. Derzeit warten die US-Behörden auf seine Auslieferung.

Der niederländische Sicherheitsanbieter Fox-IT will zudem eine Verbindung zwischen den Betreibern des Dridex-Botnets und einer als Business Club bekannten Gruppe hergestellt haben. Zu letzterer gehört angeblich Evgeniy „Slavik“ Bogachev, den das FBI seit 2014 als einen Haupttäter im Zusammenhang mit dem Botnet Zeus GameOver sucht. Für Hinweise, die zu seiner Ergreifung führen, zahlt das FBI eine Belohnung von bis zu 3 Millionen Dollar.

An der Stilllegung von Dridex waren auch das Bundeskriminalamt und das zu Europol gehörende European Crime Centre beteiligt. Weitere Unterstützung erhielten die Ermittler vom US-CERT, Behörden in Moldawien, Spamhaus und abuse.ch.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Konsolidierte und strukturierte Daten für medizinische Versorgung

Telekom und vitagroup stellen Kliniken offene Plattform zur Verfügung, die Gesundheitsdaten unabhängig von einzelnen Herstellern…

22 Stunden ago

Zahl der Webauftritte sinkt wieder

Auch 2023 war kein gutes Jahr für die Hoster von KMU-Webseiten. Erneut schlossen viele Mittelständler…

22 Stunden ago

Pwn2Own: Google verteilt Sicherheitsupdate für Chrome

Es schließt zwei schwerwiegende Lücken, die eine Remotecodeausführung erlauben. Darüber hinaus stopft Google ein kritisches…

2 Tagen ago

IT-Verzicht fürs Klima – wie viele sind dazu bereit?

Der Digitalverband Bitkom hat 1.000 Deutsche danach befragt, auf welche Angebote sie aus Gründen des…

2 Tagen ago

BSI warnt Microsoft-Exchange-Nutzer

Laut Bundesamt sind mindestens 17.000 Instanzen in Deutschland durch eine oder mehrere kritische Schwachstellen verwundbar.

2 Tagen ago

Apple kündigt Entwicklerkonferenz WWDC 2024 für 10. Juni an

Die Veranstaltung startet wie in jedem Jahr mit einer Keynote. Apple verspricht Neuerungen für alle…

2 Tagen ago