{"id":149480,"date":"2014-06-03T09:45:27","date_gmt":"2014-06-03T08:45:27","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=149480"},"modified":"2014-06-03T10:00:31","modified_gmt":"2014-06-03T09:00:31","slug":"zeus-botnet-und-crytolocker-ausgeknipst","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/06\/03\/zeus-botnet-und-crytolocker-ausgeknipst\/","title":{"rendered":"Zeus-Botnet und Crytolocker ausgeknipst &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Das FBI hat jetzt bekannt gegeben, dass das Gameover Zeus-Botnet und die Erpresser hinter Cryptolocker ausgehoben bzw. zerschlagen wurden. Hier ein paar Informationen zu.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/d58bfb90aa5148908333759b6f1a84f5\" width=\"1\" height=\"1\"\/>Gameover Zeus war ein Botnet, welches Schadprogramme (Trojaner) verteilte, die dann Benutzer von Internetbanking abzocken sollten. Den Betreibern des Botnets ist es gelungen, wohl zweistellige Millionenbetr\u00e4ge zu ergaunern. Symantec sch\u00e4tzt, dass 2013 um die 2 Millionen Rechner von Zeus-Abk\u00f6mmlingen befallen waren. <\/p>\n<p>Bei Cryptolocker handelt es sich um eine Erpressungssoftware, die auf den befallenen Rechnern die Datenbereiche verschl\u00fcsselte und die Entschl\u00fcsselung vorgeblich nach Zahlung einer Abl\u00f6sesumme versprach. Da die Urheber unbekannt waren, konnten sich Opfer nie sicher sein, dass nach Zahlung der Summe ein Entsperr-Key zugeschickt wurde. Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/22\/datenverschlsselung-durch-bitcrypt-trojaner-aufheben\/\">Datenverschl\u00fcsselung durch Bitcrypt-Trojaner aufheben<\/a> hatte ich darauf hingewiesen, dass die Verschl\u00fcsselung des Trojaners Bitcrypt durch Programmfehler geknackt werden konnte. <\/p>\n<p><img decoding=\"async\" src=\"http:\/\/www.symantec.com\/connect\/sites\/default\/files\/users\/user-2598031\/botnet_takedown_concept.png\"\/><br \/>(Quelle: <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/international-takedown-wounds-gameover-zeus-cybercrime-network\" target=\"_blank\">Symantec<\/a>)<\/p>\n<p>Bei onlinepc.ch <a href=\"http:\/\/www.onlinepc.ch\/software\/sicherheit\/gameover-fuer-zeus-botnet-cryptolocker-476631.html\" target=\"_blank\">lese ich nun<\/a>, dass das FBI und die britische National Creme Agency sowie weitere Strafverfolgungsbeh\u00f6rden in anderen L\u00e4ndern wohl die Cybercrime-Netzwerke zerschlagen haben. Quelle ist der Symantec-Blog, der <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/international-takedown-wounds-gameover-zeus-cybercrime-network\" target=\"_blank\">das Ganze hier thematisiert<\/a>.<\/p>\n<p>Ist zwar eine gute Nachricht, bedeutet aber f\u00fcr Nutzer nicht automatisch, dass sie nun sicher sind. Es k\u00f6nnen ja noch immer infizierte Server existieren, die dann die Malware verteilen. Symantec stellt aber kostenlos das <a href=\"http:\/\/www.symantec.com\/security_response\/writeup.jsp?docid=2014-052915-1402-99\" target=\"_blank\">ZeusBot Entfernungs-Tool<\/a> f\u00fcr Windows bereit. Weiterhin hei\u00dft es bei Cryptolocker: Dass ohne Backup der Daten diese verloren sind. Die Malware wurde aber i.d.R. per Mail-Anhang verteilt \u2013 und mit der Zerschlagung des Erpresserrings d\u00fcrften die Mails nicht mehr versandt werden. Zudem bietet Symantec einen Schutz vor diesen Sch\u00e4dlingen im Rahmen seiner Antivirus-Software an. Details findet ihr <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/international-takedown-wounds-gameover-zeus-cybercrime-network\" target=\"_blank\">bei Symantec<\/a>. Update: Auch heise.de hat zwischenzeitlich <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/FBI-und-Europol-gehen-gegen-GameOver-Zeus-und-Cryptolocker-vor-2214535.html\" target=\"_blank\">hier einen Bericht<\/a> ver\u00f6ffentlicht und bezieht sich auf <a href=\"https:\/\/www.europol.europa.eu\/content\/international-action-against-gameover-zeus-botnet-and-cryptolocker-ransomware\" target=\"_blank\">eine Europol-Seite<\/a>, die witzigerweise bei mir im Chrome wegen eines nicht vertrauensw\u00fcrdigen Sicherheitszertifikats geblockt wird.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das FBI hat jetzt bekannt gegeben, dass das Gameover Zeus-Botnet und die Erpresser hinter Cryptolocker ausgehoben bzw. zerschlagen wurden. Hier ein paar Informationen zu.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[3457,3379,1107,3458],"class_list":["post-149480","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-cryptolocker","tag-symantec","tag-trojaner","tag-zeus-botnet"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/149480","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=149480"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/149480\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=149480"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=149480"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=149480"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}