Google beendet das berüchtigte Glupteba-Botnet

Googles TAG oder die Threat Analysis Group des Technologiegiganten gaben bekannt, dass sie die Aktivität des berüchtigten Glupteba-Botnets gestört haben. Glupteba ist ein komplexes Malware-Netzwerk, das neben seinen anderen Fähigkeiten auch Krypto-Mining-Malware einsetzt.

Schätzungen zufolge umfasste das Glupteba-Botnet zum Zeitpunkt der Deaktivierung etwa eine Million kompromittierte Geräte, darunter sowohl Computer mit Windows als auch Internet-of-Things-Geräte.

Glupteba nutzte eine Vielzahl von Vektoren und Ansätzen, um neue Geräte zu verbreiten und zu infizieren. Diese reichten von gefälschter Raubkopien mit Schadcode über schädliche Dokumente bis hin zu gefälschten YouTube-Videolinks. Nach der Bereitstellung bietet die Glupteba-Malware jeder böswilligen Partei, die sie betreibt, eine Vielzahl von Funktionen, einschließlich der Exfiltration von Anmeldeinformationen und -dateien sowie Krypto-Mining-Funktionen. Die Malware kann auch Proxys einrichten, um die Umleitung von externem Datenverkehr zu ermöglichen, sodass dieser durch infizierte Systeme und Geräte geleitet wird, wodurch die Malware weiter verbreitet wird.

Dem Forschungsteam gelang es, die wesentliche Glupteba-Infrastruktur auszuschalten, nachdem Experten, die die Binärdateien von Glupteba analysierten, eine Git-Repository-URL entdeckt hatten. Diese Entdeckung führte sie auf einen Weg, der es ihnen schließlich ermöglichte, eine Reihe verschiedener Online-Dienste zu identifizieren, die von den Betreibern des Botnetzes betrieben wurden. Dazu gehörten Dienste, die darauf abzielten, gestohlene Zugangsdaten weiterzuverkaufen und gestohlene Kreditkarten zu verkaufen, um sie später für weitere böswillige Zwecke zu verwenden, z. B. um böswillige Werbung zu liefern.

Laut Googles TAG konnten die Sicherheitsteams schließlich die Befehls- und Kontrollinfrastruktur des Botnetzes so weit stören, dass die Betreiber das Botnetz zumindest "vorerst" nicht mehr betreiben oder kontrollieren können sollten.

Um ein Gefühl für den Umfang der Operation und den damit verbundenen Umfang zu bekommen, führten die Forscher aus, dass die Deaktivierung über 1300 Google-Konten, unglaubliche 800+ Google Ads-Konten und mehrere Server-Deaktivierungen umfasste, die gemeinsam mit CloudFlare und anderen Anbietern durchgeführt wurden.

Trotz dieses Sieges warnten die Google-Forscher, dass die bösen Akteure, die das Botnet betreiben, möglicherweise eine schnelle Rückkehr versuchen könnten, indem sie die in der Blockchain gespeicherten Daten verwenden.

December 8, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.