Letzte Beiträge

Dot Hill erweitert Partnerprogramm

Dot Hill Systems baut sein Partnerprogramm Connections für alle Channel-Partner in EMEA (Europa, Nah...

Mehr

PC-Nachfrage geht zurück

In Deutschland ist im vierten Quartal die Anzahl der verkauften Rechner um acht Prozent zurückgegang...

Mehr

SAP verkauft HANA über Partner

SAP will seine In-Memory-Datenbank HANA an mittelständische Kunden bringen und setzt dafür auf den C...

Mehr

COMPAREX übernimmt DATALOG

Das IT-Dienstleistungsunternehmen COMPAREX übernimmt mit sofortiger Wirkung die DATALOG Software AG....

Mehr

Letzte Beiträge

Fresh Download 8.75

Fresh Download verzichtet auf Werbeeinblendungen, einzig eine Registrierung wird erwartet. Die Progr...

Mehr

Fresh UI 8.80

Fresh UI wird zum Optimierungen der Windows-Oberfläche benutzt. Es bietet außerdem Zugang zu diverse...

Mehr

SiSoft Sandra Lite XI 2012 SP1c v.18.24

SiSoft Sandra Lite ist ein Diagnose- und Benchmark-Programm und kann mit über 60 verschiedenen Werkz...

Mehr

McAfee AVERT Stinger 10.2.0 Build 502

Bei McAfee AVERT Stinger handelt es sich nicht um einen vollwertigen Virenscanner, sondern um ein kl...

Mehr

Letzte Beiträge

Fasching à la Honda: Abgefahrenes Asimo-Kostüm

Der Faschingsdienstag naht und die Läden quellen mal wieder über vor Cowboyhüten und Prinzessinnenkl...

Mehr

HP übergibt Android-Quellcode an Mod-Entwickler

Hat HP heimlich, still und leise an einer Android-Version für sein TouchPad gearbeitet. Der Verdacht...

Mehr

Microsoft OneNote: Jetzt auch für Android verfügbar

Microsoft hat OneNote nun auch für Android veröffentlicht. Die App gibt es kostenlos im Android Mark...

Mehr

Kinect Star Wars: Releasetermin und lustiger Trailer mit genervtem Darth Vader

Nach vielem Hin und Her ist der Veröffentlichungstermin für Kinect Star Wars bekannt gegeben worden....

Mehr

[x] Schliessen

DOSSIERS

Chaos Communication Congress
Neues aus Hacker-Land

von Uli Ries 0

Storm-Botnet von Hackern gekapert

In ihrem Vortrag erläuterten die Hacker Felix Leder, Georg Wicherski, Mark Schlösser und Tillmann Werner wie sie durch Reverse Engineering des Storm-Bots herausfanden, wie die Bots nach dem über das von eDonkey bekannte Overnet-Protokoll kommunizieren und mit welchen Sicherungsmechanismen der Datenaustausch zwischen den Bots und den Kontrollservern (C&C-Server) von den Botnetz-Betreibern geschützt wird. Jeder frisch installierte Bot hat eine Tabelle mit bereits aktiven Stormnodes an Bord, so dass er weiß, welche Nodes er kontaktieren muss, um seine eigene Routingtabelle zu erweitern.Anschließend sucht der Bot nach dem C&C-Server, der Kommandos zum Versand von Spam, dem Start einer DDos-Attacke oder ein Update der Botsoftware verschicken kann.

Nachdem die im Storm-Netz verwendeten Schutztechniken nicht sonderlich ausgefeilt sind, kann sich ein von den Hackern programmiertes Tool (Stormfucker) gegenüber Storm-infizierten PCs (Zombies) als C&C-Server ausgeben. Auf diese Art kann Stormfucker den verbundenen Zombies auch beliebige ausführbare Dateien unterschieben. Die Hacker demonstrierten dies, indem sie dem in einer virtuellen Maschine laufenden Zombie den Windows-Taschenrechner (calc.exe) schickten und starten ließen. Die Übernahme eines echten »in the wild«-Bots wollten die Hacker aus Furcht vor rechtlichen Konsequenzen nicht zeigen, versicherten jedoch, dass Stormfucker in der Praxis zum Beispiel ein Storm-Desinfektionsprogramm verteilen könnte.

Momentan kann Stormfucker die Zombies von einem PC aus angreifen. Würde auf diese Art versucht, eine große Anzahl von Zombies zu übernehmen, wäre eine selbst verursachte DDoS-Attacke die Folge: Einerseits würde zu viel Datenverkehr auf den vermeintlichen C&C-Server einstürmen, andererseits würden die Botnetz-Betreiber alarmiert und selbst mit einer DDoS-Attacke reagieren. Die Funktion zur rekursiven Bot-Übernahme soll in Zukunft nachgerüstet werden.

Letzter Kommentar




0 Antworten zu Chaos Communication Congress
Neues aus Hacker-Land

    Hinterlasse eine Antwort

    • Erforderliche Felder sind markiert *,
      Deine E-Mail-Adresse wird nicht veröffentlicht.

    Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>