{"id":198645,"date":"2017-12-14T14:56:34","date_gmt":"2017-12-14T13:56:34","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198645"},"modified":"2022-06-23T19:05:32","modified_gmt":"2022-06-23T17:05:32","slug":"autoren-des-mirai-botnetzes-bekennen-sich-schuldig","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/12\/14\/autoren-des-mirai-botnetzes-bekennen-sich-schuldig\/","title":{"rendered":"Autoren des Mirai-Botnetzes bekennen sich schuldig"},"content":{"rendered":"<p>Noch eine kurze Information. Offenbar sind zwei Autoren der Malware, die als Mirai-Botnet die Welt in Atem hielt, in den USA angeklagt worden und bekennen sich schuldig. Erg\u00e4nzung: Die T\u00e4ter sind zu je 5 Jahren Haft und 250.000 US $ Geldstrafe verurteilt worden. Angesichts der Sch\u00e4den wohl eine geringe Strafe.<\/p>\n<p><!--more--><\/p>\n<p>Im letzten Jahr hielt das Mirai-Botnetz Sicherheitsforscher und Anwender in Atem. Die Malware befiel IoT-Ger\u00e4te wie Webcams und nutzte diese f\u00fcr DDoS-Angriffe. Ich hatte mehrfach dar\u00fcber berichtet (siehe Linkliste). Im Artikel <a href=\"https:\/\/web.archive.org\/web\/20200928145647\/https:\/\/borncity.com\/blog\/2016\/10\/22\/details-zum-gestrigen-ddos-angriff-auf-dyn-managed-dns\/\">Details zum gestrigen DDoS-Angriff auf Dyn Managed DNS<\/a> hatte ich einen Angriff beschrieben. Die folgende Karte zeigt, wie gro\u00dffl\u00e4chig die Ausf\u00e4lle in den USA waren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/krebsonsecurity.com\/wp-content\/uploads\/2016\/10\/l3outage-580x330.png\" alt=\"l3outage\" width=\"580\" height=\"330\" \/><\/p>\n<p><em>A depiction of the outages caused by today's attacks on Dyn, an Internet infrastructure company. Source: Level3 Communications.<\/em><\/p>\n<p>Einer der Urheber mit dem Alias \"Anna-Senpai\" hatte seinen Quellcode sogar ver\u00f6ffentlicht, wodurch dutzende Abwandlungen entstanden. Sicherheitsforscher Brian Krebs hatte zwei mutma\u00dfliche Urheber dieses Botnetzes bereits im Januar 2017 <a href=\"https:\/\/krebsonsecurity.com\/2017\/01\/who-is-anna-senpai-the-mirai-worm-author\/\" target=\"_blank\" rel=\"noopener noreferrer\">benannt<\/a>. Hintergrund war u.a., das Brian Krebs mit seiner Webseite Krebs on Security selbst Opfer einer DDoS-Attacke wurde. Der Artikel von Krebs ist spannend zu lesen, erkl\u00e4rt er doch, wie er an die Identit\u00e4ten der beiden Malware-Autoren heran kam.<\/p>\n<p>Nun hat das U.S. Justizministerium bekannt gegeben, dass sich zwei Autoren des Mirai-Botnetzes schuldig bekannt haben. Der 21-j\u00e4hrige Paras Jha aus Fanwood, N.J. und Josiah White, 20 Jahre, aus Washington, Pennsylvania, sind f\u00fcr die Entwicklung und Anwendung des Botnetzes Mirai (mit) verantwortlich. Weitere Details lassen sich bei Brian Krebs in <a href=\"https:\/\/krebsonsecurity.com\/2017\/12\/mirai-iot-botnet-co-authors-plead-guilty\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> nachlesen. Erg\u00e4nzung: Bei heise.de ist jetzt <a href=\"https:\/\/www.heise.de\/security\/meldung\/IoT-Bot-Netz-US-Gericht-verurteilt-Drahtzieher-hinter-Mirai-3918203.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser deutschsprachige Beitrag<\/a> zum Thema erschienen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\nQuellcode f\u00fcr IoT-Botnet Mirai aufgetaucht<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/03\/iot-botnet-mirai-hackbar-neutralisation-per-malware\/\">IoT-Botnet Mirai hackbar \u2013 Neutralisation per Malware?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/22\/mirai-botnetz-infiziert-ip-webkam-binnen-98-sekunden\/\">Mirai-Botnetz infiziert IP-Webkam binnen 98 Sekunden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/08\/21\/mirai-botnet-stecken-verrgerte-gamer-dahinter\/\">Mirai-Botnet: Stecken ver\u00e4rgerte Gamer dahinter?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/17\/legte-frustrierter-online-spieler-das-internet-per-dyn-lahm\/\">Legte frustrierter Online-Spieler das Internet per Dyn lahm?<br \/>\n<\/a><a href=\"https:\/\/web.archive.org\/web\/20200928145647\/https:\/\/borncity.com\/blog\/2016\/10\/22\/details-zum-gestrigen-ddos-angriff-auf-dyn-managed-dns\/\">Details zum gestrigen DDoS-Angriff auf Dyn Managed DNS<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine kurze Information. Offenbar sind zwei Autoren der Malware, die als Mirai-Botnet die Welt in Atem hielt, in den USA angeklagt worden und bekennen sich schuldig. Erg\u00e4nzung: Die T\u00e4ter sind zu je 5 Jahren Haft und 250.000 US $ &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/12\/14\/autoren-des-mirai-botnetzes-bekennen-sich-schuldig\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4293,4328],"class_list":["post-198645","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-allgemein","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198645"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198645\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}