{"id":278453,"date":"2023-03-05T00:08:00","date_gmt":"2023-03-04T23:08:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=278453"},"modified":"2023-03-10T00:19:57","modified_gmt":"2023-03-09T23:19:57","slug":"aufgeflogen-instagram-influencer-mit-40-mio-follower-nutzt-russischen-zeus-bot","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/05\/aufgeflogen-instagram-influencer-mit-40-mio-follower-nutzt-russischen-zeus-bot\/","title":{"rendered":"Aufgeflogen: Instagram-Influencer mit 40 Mio Follower nutzen russischen Zeus-Bot"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>[<a href=\"https:\/\/borncity.com\/win\/?p=28956\" target=\"_blank\" rel=\"noopener\">English<\/a>]Sicherheitsforscher sind auf eine offene Cassandra-Datenbank-Instanz gesto\u00dfen, die wohl Daten der russischen&nbsp; Webseite <em>instarobot.pro<\/em> enthielt. Die Webseite ist bekannt, weil sie unter dem Namen Zeus Dienste zum Spamming und Botting auf Instagram anbietet. In den Datens\u00e4tzen fand sich auch der Hinweis, dass ein Instagram-Influencer mit 40 Mio Follower den russischen Zeus-Bot nutzt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/7391de21827548ca863b2157a4e4e97a\" width=\"1\" height=\"1\"\/>Follower sind auf Social Media-Plattformen alles &#8211; es muss mindestens eine Million sein. Ich staune immer, wenn ich die Zahlen sehe &#8211; bin da mit ~ +\/- 1.000 \u00fcberall Waisenkind. Daher ist mir der aktuell aufgedeckte Fall schon ins Auge gesprungen.<\/p>\n<h2>Das Zeus-Datenleck<\/h2>\n<p>Am 7. Oktober entdeckte das Cybernews-Rechercheteam eine offene Cassandra-Instanz, die private Daten von <em>instarobot.pro<\/em> speichert. <a href=\"https:\/\/de.wikipedia.org\/wiki\/Apache_Cassandra\" target=\"_blank\" rel=\"noopener\">Cassandra<\/a> ist ein einfaches, verteiltes Datenbankverwaltungssystem f\u00fcr sehr gro\u00dfe strukturierte Daten. Es ist auf hohe Skalierbarkeit und Ausfallsicherheit bei gro\u00dfen, verteilten Systemen ausgelegt. Die Daten werden in Schl\u00fcssel-Wert-Relationen abgelegt. Es ist offen dokumentiert und in Java implementiert.<\/p>\n<p>Die russischsprachige Website <em>instarobot.pro<\/em> bietet unter dem Markennamen Zeus Dienste an, die Spamming und Botting auf Instagram erm\u00f6glichen. Die von Zeus zur Verf\u00fcgung gestellten Tools erm\u00f6glichen Nutzern die Analyse von Instagram-Konten, den Kauf von gef\u00e4lschten Likes und Kommentaren sowie das massenhafte Betrachten von Stories, das massenhafte Verfolgen von Konten und das automatische Beantworten von Direktnachrichten (DM). Die Verwendung solcher Tools gilt allgemein als Versto\u00df gegen die Nutzungsbedingungen von Instagram und kann sich negativ auf die Nutzer auswirken.<\/p>\n<h2>Was die Datenbank enthielt<\/h2>\n<p>Die Datenbank enthielt eine F\u00fclle privater Informationen \u00fcber die Kunden der russischen Zeus-Plattform, z. B. wer Botting-Dienste gekauft hat und f\u00fcr welche Konten. <\/p>\n<ul>\n<li>Die Datenbank enthielt vollst\u00e4ndige Nachrichten, die \u00fcber den Dienst verschickt wurden, zusammen mit Details zu Absender- und Empf\u00e4ngerkonten, Nachrichteninhalten und Zeitstempeln.  <\/li>\n<li>Sie enthielt auch Statistiken f\u00fcr 16k Affiliate-Links, die von Bots gepostet wurden. Das beinhaltete auch Informationen dar\u00fcber, wie viele Personen auf die Links klickten, wie viele von ihnen sich f\u00fcr ein Konto registrierten und wie viel sie f\u00fcr die Nutzung dieses Affiliate-Links bezahlt wurden.  <\/li>\n<li>Die Datenbank enthielt auch E-Mail-Best\u00e4tigungen f\u00fcr die Einrichtung von Konten, die E-Mail-Adressen ihrer Kunden enthielten.<\/li>\n<\/ul>\n<p>Die in der ungesicherten Datenbank gefundenen Informationen zeigen, dass einige der hochkar\u00e4tigen Instagram-Konten h\u00f6chstwahrscheinlich Bot-Dienste nutzen. Einige der Instagram-Konten haben bis zu 40 Millionen Follower. Au\u00dferdem zeigen die Daten, dass Zeus mindestens 443.000 verschiedene Bot-Konten verwendet hat. <\/p>\n<p>W\u00e4hrend der Zeus-Botdienst h\u00f6chstwahrscheinlich auf russische Kunden abzielt, befanden sich unter den geleakten sozialen Konten auch solche, die angeblich in Spanien, Polen und dem Vereinigten K\u00f6nigreich sowie in L\u00e4ndern in Lateinamerika angesiedelt sind. Die Details sind in <a href=\"https:\/\/web.archive.org\/web\/20230307101016\/https:\/\/cybernews.com\/security\/instagram-influencers-use-russian-bots-data-leak-shows\/\" target=\"_blank\" rel=\"noopener\">diesem Cybernews-Artikel<\/a> nachzulesen. Cybernews hat f\u00fcnf Monate lang versucht,<em> instarobot.pro<\/em> zu kontaktieren. Bis zum Zeitpunkt der Erstellung des verlinkten Artikels hatte der Dienstanbieter noch nicht geantwortet. Auch hatte er die offene Instanz noch nicht geschlossen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Sicherheitsforscher sind auf eine offene Cassandra-Datenbank-Instanz gesto\u00dfen, die wohl Daten der russischen&nbsp; Webseite instarobot.pro enthielt. Die Webseite ist bekannt, weil sie unter dem Namen Zeus Dienste zum Spamming und Botting auf Instagram anbietet. In den Datens\u00e4tzen fand sich auch der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/05\/aufgeflogen-instagram-influencer-mit-40-mio-follower-nutzt-russischen-zeus-bot\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4338,4328],"class_list":["post-278453","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278453","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=278453"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278453\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=278453"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=278453"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=278453"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}